F5 BIG-IP

Refer: 

tunCERT/Vuln.2019-409

Version: 

1.0

Date version: 

2019-11-18

Score cvss: 

5.90

Classification: 

  • Critique

Impact: 

  • Déni de service
  • Perte de confidentialité

Plateforme: 

  • Indépendant de la Plate-forme

Conséquence: 

Déni de service

Logiciels impactés (s) :

F5

  • BIG-IP (LTM, AAM, AFM, Analytics, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) 13.x antérieures à 13.1.1.5
  • BIG-IP (LTM, AAM, AFM, Analytics, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) 14.x antérieures à 14.1.2
  • BIG-IP (LTM, AAM, AFM, Analytics, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) 15.x antérieures à 15.0.1
  • BIG-IP (APM) 15.x antérieures à 15.0.1
  • BIG-IP (APM) 14.1.x antérieures à 14.1.2.1
  • BIG-IP (APM) 14.0.x antérieures à 14.0.1.1
  • BIG-IP (APM) 13.x antérieures à 13.1.3.2
  • BIG-IP (APM) 12.x antérieures à 12.1.5
  • BIG-IP (APM) 11.x antérieures à 11.6.5.1

Description: 

Des vulnérabilités ont été signalées dans les produits F5 BIG-IP. L'exploitation de ces failles pourrait permettre à un attaquant distant de causer un déni de service et une atteinte à la confidentialité des données.

Solution: 

Mettre à jour les produits BIG-IP avec les versions recommandées
Téléchargement des mises à jour

Identificants du problème: 

Date de publication: 

2019-11-18

Référence: 

409