23 diciembre, 2019

9VSA-00107-001 CSIRT comparte actualizaciones para BIG-IP(LTM) de F5

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática, CSIRT, comparte información entregada por F5 referente a una vulnerabilidad que afecta a su producto BIG-IP(LTM). El informe también incluye la respectiva actualización.

 

Vulnerabilidad

CVE-2019-6681

 

Impacto

Un sistema BIG-IP con el paquete Routing licenciado y configurado para Multicast Forwarding Cache (MFC) puede experimentar una pérdida de memoria en el proceso tmrouted, agotar los recursos del sistema y reiniciar. Un atacante podría aprovechar esta vulnerabilidad y causar una interrupción del servicio.

 

Producto Afectado

BIG-IP (LTM), versiones:

 

15.0.0 – 15.0.1

14.1.0 – 14.1.2

14.0.0 – 14.0.1

13.1.0 – 13.1.3

12.1.0 – 12.1.5

11.6.0 – 11.6.5

 

Mitigación

Aplicar las actualizaciones a las versiones publicadas por el fabricante según corresponda.

 

Enlace

https://support.f5.com/csp/article/K93417064

 

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 9VSA-00107-001