Security Lab

Отказ в обслуживании в продуктах F5 TMOS

Дата публикации:02.07.2012
Всего просмотров:1680
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:H/RL:O/RC:C)
CVE ID: CVE-2011-4313
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Активная эксплуатация уязвимости
Уязвимые продукты: BIG-IP 10.x
Уязвимые версии:
BIG-IP LTM
BIG-IP GTM
BIG-IP ASM
BIG-IP Link Controller
BIG-IP WebAccelerator
BIG-IP PSM
BIG-IP WOM
BIG-IP APM
BIG-IP Edge Gateway

Описание:
Уязвимость позволяет удаленному пользователю осуществить DoS-атаку.

С подробным описанием уязвимости можно ознакомиться по адресу:
http://www.securitylab.ru/vulnerability/425354.php

Примечание: Уязвимость эксплуатируется в настоящее время.

URL производителя: http://www.f5.com/

Решение: Для устранения уязвимости установите продукт версии 10.2.4 с сайта производителя.

Ссылки: http://support.f5.com/kb/en-us/products/big-ip_gtm/releasenotes/product/relnote-gtm-lc-10-2-4.html
http://support.f5.com/kb/en-us/solutions/public/13000/100/sol13109.html
http://support.f5.com/kb/en-us/solutions/public/13000/300/sol13344.html