Risque
- Contournement de la politique de sécurité
Systèmes affectés
- BIG-IP AAM version12.0.0 à 12.1.2
- BIG-IP AAM version13.0.0
- BIG-IP AFM version12.0.0 à 12.1.2
- BIG-IP AFM version13.0.0
- BIG-IP APM version12.0.0 à 12.1.2
- BIG-IP APM version13.0.0
- BIG-IP ASM version12.0.0 à 12.1.2
- BIG-IP ASM version13.0.0
- BIG-IP DNS version12.0.0 à 12.1.2
- BIG-IP DNS version13.0.0
- BIG-IP Link Controller version12.0.0 à 12.1.2
- BIG-IP Link Controller version13.0.0
- BIG-IP LTM version12.0.0 à 12.1.2
- BIG-IP LTM version13.0.0
- BIG-IP PEM version12.0.0 à 12.1.2
- BIG-IP PEM version13.0.0
- BIG-IP WebSafe version12.0.0 à 12.1.2
- BIG-IP WebSafe version13.0.0
Résumé
Une vulnérabilité a été corrigée dans F5 BIG-IP Azure cloud. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité F5 K61757346 du 22 mai 2017 https://support.f5.com/csp/article/K61757346
- Référence CVE CVE-2017-6131 https://www.cve.org/CVERecord?id=CVE-2017-6131