Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance
  • contournement de la politique de sécurité
  • atteinte à l'intégrité des données
  • atteinte à la confidentialité des données
  • élévation de privilèges

Systèmes affectés

  • F5 BIG-IP LTM, BIG-IP AAM, BIG-IP AFM, BIG-IP Analytics, BIG-IP APM, BIG-IP ASM, BIG-IP Link Controller et BIG-IP PEM en versions 11.4.0 à 11.5.4 HF1, 11.6.0 et 12.0.0 à 12.0.0 HF1
  • F5 BIG-IP LTM, BIG-IP Analytics, BIG-IP APM, BIG-IP ASM, BIG-IP Link Controller et BIG-IP GTM en versions 11.2.1 à 11.2.1 HF15
  • F5 BIG-IP GTM en versions 11.4.0 à 11.5.4 HF1 et 11.6.0
  • F5 BIG-IP PSM en versions 11.4.0 à 11.4.1
  • F5 BIG-IP Edge Gateway, BIG-IP WebAccelerator et BIG-IP WOM en versions 11.0.0 à 11.3.0
  • F5 BIG-IP LTM, BIG-IP AAM, BIG-IP AFM, BIG-IP APM, BIG-IP ASM, BIG-IP Link Controller, BIG-IP PEM et BIG-IP GTM en versions 11.0.0 à 11.6.0
  • F5 BIG-IP Analytics en versions 12.0.0 et 11.0.0 à 11.6.0
  • F5 BIG-IP DNS en versions 12.0.0 à 12.0.0 HF1

Résumé

De multiples vulnérabilités ont été corrigées dans les produits F5 BIG-IP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation