Refer:
tunCERT/Vuln.2021-193
Version:
1.0
Date version:
2021-04-29
Score cvss:
8.60
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Logiciels impactés (s) :
F5
- BIG-IP APM 16.0.0 - 16.0.1, 15.0.0 - 15.1.2, 14.1.0 - 14.1.3, 13.1.0 - 13.1.3, 12.1.0 - 12.1.5, 11.5.2 - 11.6.5
- BIG-IP (ASM) 16.0.0 - 16.0.1, 15.1.0 - 15.1.1, 14.1.0 - 14.1.3, 13.1.0 - 13.1.3, 12.1.0 - 12.1.5
- BIG-IP (all modules) 16.0.0 - 16.0.1, 15.1.0 - 15.1.2, 14.1.0 - 14.1.4, 13.1.0.8 - 13.1.3
- BIG-IP (LTM, AAM, Advanced WAF, AFM, Analytics, APM, ASM, DDHD, DNS, FPS, GTM, Link Controller, PEM, SSLO) 16.0.0 - 16.0.1, 15.1.0 - 15.1.2
Description:
Des vulnérabilités ont été signalées dans les produits F5 BIG-IP. L'exploitation de ces failles pourrait permettre à un utilisateur malveillant de contourner l'authentification Kerberos à BIG-IP, de dépasser les politiques de sécurité, d'obtenir un accès illimité aux charges de travail sensibles, d'exécuter du code arbitraire et de causer un déni de service.
Solution:
METTRE À JOUR LES PRODUITS F5 VULNÉRABLES
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité F5 K51213246
Bulletin de sécurité F5 K18570111
Bulletin de sécurité F5 K74151369
Bulletin de sécurité F5 K04234247
Bulletin de sécurité F5 K90603426
Date de publication:
2021-04-29
Référence:
193