2017-0905: F5 Networks BIG-IP Advanced Firewall Manager (AFM), F5 Networks BIG-IP Application Security Manager (ASM): Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2017-05-24 14:18)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
F5
Beschreibung:
Eine als kritisch eingestufte Schwachstelle in BIG-IP Azure Cloud ermöglicht es einem entfernten, nicht authentisierten Angreifer ein bei Auslieferung erstelltes Benutzerkonto, welches über administrative Privilegien verfügt, zu verwenden, um sich mit Administratorrechten über eine Secure Shell (SSH) Verbindung mit einem betroffenen BIG-IP System zu verbinden.
F5 Networks informiert über die Schwachstelle, die unter anderem den BIG-IP Application Security Manager (ASM) und den BIG-IP Advanced Firewall Manager (AFM) in den Versionen 13.0.0 und 12.0.0 - 12.1.2 betreffen. Für BIG-IP ASM und AFM stehen jeweils die nicht verwundbaren Versionen 13.0.0 HF2 und 12.1.2 HF1 als Sicherheitsupdates zur Verfügung. Die Versionen 11.4.0 - 11.6.1 von BIG-IP ASM und AFM sowie die Version 11.2.1 des BIG-IP ASM werden als nicht verwundbar aufgeführt.
F5 gibt bekannt, dass die Benutzerkonten 'admin' und 'root' hierdurch nicht verwundbar sind und ausschließlich BIG-IP Virtual Edition (VE) Azure Instanzen und Azure Web Application Firewall Lösungen aus dem Azure Marketplace betroffen sind.
Schwachstellen:
CVE-2017-6131
Schwachstelle in BIG-IP Azure Cloud ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.