CERT-FI haavoittuvuustiedote 022/2010
5.2.2010
F5-laitteiden TCP/IP-protokollan palvelunestohaavoittuvuus
| |
|
|
| Kohde: |
- verkon aktiivilaitteet
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Useissa F5-laitteiden ohjelmistoissa on TCP/IP-protokollatoteutukseen liittyvä haavoittuvuus, joka voi mahdollistaa palvelunestohyökkäyksen.
HAAVOITTUVAT OHJELMISTOT:
- F5 BIG-IP LTM versiot 9.3 - 9.3.1
- F5 BIG-IP LTM versiot 9.4 - 9.4.8
- F5 BIG-IP LTM versiot 9.6 - 9.6.1
- F5 BIG-IP LTM versiot 10.0.0 - 10.0.1
- F5 BIG-IP GTM versiot 9.3 - 9.3.1
- F5 BIG-IP GTM versiot 9.4 - 9.4.8
- F5 BIG-IP GTM versiot 10.0.0 - 10.0.1
- F5 BIG-IP ASM versiot 9.3 - 9.3.1
- F5 BIG-IP ASM versiot 9.4 - 9.4.8
- F5 BIG-IP ASM versiot 10.0.0 - 10.0.1
- F5 BIG-IP Link Controller versiot 9.3 - 9.3.1
- F5 BIG-IP Link Controller versiot 9.4 - 9.4.8
- F5 BIG-IP Link Controller versiot 10.0.0 - 10.0.1
- F5 BIG-IP WebAccelerator versiot 9.4 - 9.4.8
- F5 BIG-IP WebAccelerator versiot 10.0.0 - 10.0.1
- F5 BIG-IP PSM versiot 9.4.5 - 9.4.8
- F5 BIG-IP PSM versiot 10.0.0 - 10.0.1
- F5 BIG-IP SAM versio 8.0
- F5 BIG-IP WAN Optimization versiot 10.0.0 - 10.0.1
- F5 FirePass versiot 5.5 - 5.5.2
- F5 FirePass versiot 6.0 - 6.0.3
- F5 Enterprise Manager versiot 1.2 - 1.4.1
- F5 Enterprise Manager versiot 1.6 - 1.8
- F5 WANJet versiot 4.2 - 4.2.16
- F5 vWANJet versiot 5.0 - 5.0.2
- F5 WebAccelerator versiot 5.1.5 - 5.3.1
- F5 ARX versiot 2.7 - 2.7.1
- F5 ARX versiot 3.2.1 - 3.2.3
- F5 ARX versiot 4.0.1 - 4.1.1
- F5 ARX versiot 5.0.0 - 5.0.5
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä BIG-IP -ohjelmisto versioon 10.1.0.
LISÄTIETOA:
PÄIVITYSHISTORIA:
5.2.2010, kello 16.16: Julkaistu
| Sivua päivitetty 05.02.2010 |
|
 |
Tulostusversio |