Risque
- Déni de service à distance
Systèmes affectés
- BIG-IP versions 16.x antérieures à 16.1.2
- BIG-IP versions 15.x antérieures à 15.1.5 ou 15.1.4.1
- BIG-IP versions 14.x antérieures à 14.1.4.5
L'éditeur n'a pas publié de correctif pour BIG-IP versions 13.x, 12.x et 11.x, ni pour BIG-IQ Centralized Management versions 8.x et 7.x.
Résumé
De multiples vulnérabilités ont été découvertes dans F5 BIG-IP et BIG-IQ. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Contournement provisoire
Documentation
- Bulletin de sécurité F5 K05295469 du 03 février 2022 https://support.f5.com/csp/article/K05295469
- Bulletin de sécurité F5 K40508224 du 03 février 2022 https://support.f5.com/csp/article/K40508224
- Référence CVE CVE-2019-15903 https://www.cve.org/CVERecord?id=CVE-2019-15903
- Référence CVE CVE-2020-10878 https://www.cve.org/CVERecord?id=CVE-2020-10878