NCSC-2025-0147]1.00]]M/H] Risico’s vastgesteld in F5 BIG-IP

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Het is mogelijk om gegevens te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0147  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0147]1.00] ,(),
Kenmerken

Kenmerken

  • Buitengrenzen Gelezen
  • Verbeteren van de verdunning van specifieke elementen (“command injection”) gebruikt in een commando
  • Verhoging van de sluiting of kwijting van middelen
  • Buitengrenzen Schrijvers
  • Zonder beperkingen Toewijzing van middelen of beperking
  • Klassieke bufferoverloop: Het inzicht kopiëren zonder de typegrootte te controleren
  • NULL-aanwijzer verwijzing
  • Verkeerde goedkeuring
Omschrijving

Omschrijving

F5 heeft gebreken in BIG-IP-apparaten aangepakt. De risico’s zijn aanwezig in verschillende BIG-IP systeemcombinaties, waaronder die welke het mogelijk maken dat gepubliceerde verzoeken worden beëindigd. Dit kan problemen veroorzaken met prestaties en stabiliteit, vooral voor software die het einde van de technische ondersteuning (EoTS) status heeft bereikt. De risico’s kunnen er ook toe leiden dat gebruikers ongeautoriseerde toegang en intensivering van de kansen krijgen, hetgeen de veiligheid van de systemen in gevaar kan brengen.

Bereik

Bereik

Platforms Producten Versies

F5 BIG-IP
F5 BIG-IP NU
F5 BIG-IP NU CNF
F5 BIG-IP NU SPK
F5 F5OS- Machine
F5 F5OS- Powertrain

Maar…

Oplossingen

Oplossingen

F5 heeft wijzigingen vrijgegeven om de problemen op te lossen. Voor meer details, zie de bijgevoegde links. ] ]] ]] ]] ]] ]] ]] ]] ]] ]] ]]] ]]] ]]]]] ]]] ]

CVE’s

CVE’s

, , , , , , , CVE-2025-4144, , ,

  Versie 1.00 vandaag NCSC-2025-0147  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0147]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. De NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele relevantie van dit beschermingsadvies, ondanks de inspanningen van het NCSC om het te creëren. De informatie in dit veiligheidsadvies is alleen bedoeld als standaard richtlijn voor professionals. De informatie in dit veiligheidsadvies geeft geen enkel recht.
Het NCSC en de staat zijn niet verantwoordelijk voor schade veroorzaakt door het gebruik van of het vermogen om deze beschermingsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies worden uitsluitend opgelost door de bevoegde rechtbank van DenHaag. Deze wettelijke voorkeur geldt zelfs voor de gerechten die tijdcomfort zoeken.

Plaats een reactie