Contáctanos al
1510
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática, CSIRT, comparte información entregada por F5 referente a una vulnerabilidad que afecta a su producto BIG-IP(LTM). El informe también incluye la respectiva actualización.
Vulnerabilidad
CVE-2019-6681
Impacto
Un sistema BIG-IP con el paquete Routing licenciado y configurado para Multicast Forwarding Cache (MFC) puede experimentar una pérdida de memoria en el proceso tmrouted, agotar los recursos del sistema y reiniciar. Un atacante podría aprovechar esta vulnerabilidad y causar una interrupción del servicio.
Producto Afectado
BIG-IP (LTM), versiones:
15.0.0 – 15.0.1
14.1.0 – 14.1.2
14.0.0 – 14.0.1
13.1.0 – 13.1.3
12.1.0 – 12.1.5
11.6.0 – 11.6.5
Mitigación
Aplicar las actualizaciones a las versiones publicadas por el fabricante según corresponda.
Enlace
https://support.f5.com/csp/article/K93417064
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 9VSA-00107-001