Refer:
tunCERT/Vuln.2019-409
Version:
1.0
Date version:
2019-11-18
Score cvss:
5.90
Classification:
- Critique
Impact:
- Déni de service
- Perte de confidentialité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Logiciels impactés (s) :
F5
- BIG-IP (LTM, AAM, AFM, Analytics, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) 13.x antérieures à 13.1.1.5
- BIG-IP (LTM, AAM, AFM, Analytics, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) 14.x antérieures à 14.1.2
- BIG-IP (LTM, AAM, AFM, Analytics, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) 15.x antérieures à 15.0.1
- BIG-IP (APM) 15.x antérieures à 15.0.1
- BIG-IP (APM) 14.1.x antérieures à 14.1.2.1
- BIG-IP (APM) 14.0.x antérieures à 14.0.1.1
- BIG-IP (APM) 13.x antérieures à 13.1.3.2
- BIG-IP (APM) 12.x antérieures à 12.1.5
- BIG-IP (APM) 11.x antérieures à 11.6.5.1
Description:
Des vulnérabilités ont été signalées dans les produits F5 BIG-IP. L'exploitation de ces failles pourrait permettre à un attaquant distant de causer un déni de service et une atteinte à la confidentialité des données.
Solution:
Mettre à jour les produits BIG-IP avec les versions recommandées
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité F5 K01049383
Bulletin de sécurité F5 K03126093
Bulletin de sécurité F5 K61705126
Date de publication:
2019-11-18
Référence:
409