9VSA-00110-001 CSIRT comparte actualizaciones de BIG-IP(ASM) de F5
CSIRT comparte información entregada por F5 referente a una vulnerabilidad que afecta a su producto BIG-IP(ASM)
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática, CSIRT, comparte información entregada por F5 referente a una vulnerabilidad que afecta a su producto BIG-IP(ASM). El informe incluye un enlace para descargar la respectiva mitigación.
Vulnerabilidad
CVE-2019-6682
Impacto
El sistema BIG-IP ASM puede consumir recursos excesivos cuando procesa ciertos tipos de respuestas HTTP desde el servidor web de origen. Solo se sabe que esta vulnerabilidad afecta a los sistemas con recursos limitados en los que la política de seguridad está configurada con características del lado de la respuesta, como Data Guard o aprendizaje del lado de la respuesta.
Producto Afectado
BIG-IP (ASM), versiones:
15.0.0 – 15.0.1
14.1.0 – 14.1.2
14.0.0 – 14.0.1
13.1.0 – 13.1.3
12.1.0 – 12.1.5
11.6.0 – 11.6.5
Mitigación
Aplicar las actualizaciones a las versiones publicadas por el fabricante según corresponda.
Enlace
https://support.f5.com/csp/article/K40452417
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 9VSA-00110-001