Risque
- Déni de service à distance
Systèmes affectés
- BIG-IP versions 16.x antérieures à 16.0.1.1 (*)
- BIG-IP versions 15.x antérieures à 15.1.2.1
- BIG-IP versions 14.x antérieures à 14.1.4 (*)
- BIG-IP versions 13.x antérieures à 13.1.3.6
- BIG-IP versions 12.x antérieures à 12.1.5.3 (*)
- BIG-IP versions 11.x antérieures à 11.6.5.3
(*) ces versions requièrent l'application de correctifs pour d'autres problématiques de sécurité, se reporter à l'avis de l'éditeur (cf. section Documentation)
Résumé
Une vulnérabilité a été découverte dans F5 BIG-IP. Elle permet à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité F5 K31934524 du 26 mars 2021 https://support.f5.com/csp/article/K31934524
- Référence CVE CVE-2021-22998 https://www.cve.org/CVERecord?id=CVE-2021-22998