Refer:
tunCERT/Vuln.2023-207
Version:
1.0
Date version:
2023-05-05
Score cvss:
8.10
Classification:
- Critique
Impact:
- Déni de service
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Perte de confidentialité
Logiciels impactés (s) :
F5
- NGINX Instance Manager 2.0.0 - 2.8.0, 1.0.0 - 1.0.4
- NGINX API Connectivity Manager 1.0.0 - 1.4.1
- NGINX Security Monitoring 1.0.0 - 1.2.0
- BIG-IP (all modules) 17.0.0 - 17.1.0, 16.1.0 - 16.1.3, 15.1.0 - 15.1.8, 14.1.0 - 14.1.5, 13.1.0 - 13.1.5
- BIG-IP (all modules) 17.0.0, 16.1.2.2 - 16.1.3.3, 15.1.5.1 - 15.1.8.1, 14.1.4.6 - 14.1.5.3
- BIG-IP (DNS) 17.0.0 - 17.1.0, 16.1.0 - 16.1.3, 15.1.0 - 15.1.8, 14.1.0 - 14.1.5, 13.1.0 - 13.1.5
- BIG-IP (APM) 17.0.0 - 17.1.0, 16.1.0 - 16.1.3, 15.1.0 - 15.1.8, 14.1.0 - 14.1.5, 13.1.0 - 13.1.5
- BIG-IP APM Clients 7.2.1 - 7.2.4
Description:
Des vulnérabilités ont été découvertes dans les produits F5. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de provoquer un déni de service.
Solution:
METTRE À JOUR LES PRODUITS F5 VULNÉRABLES
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité F5 K000133251
Date de publication:
2023-05-05
Référence:
207