9VSA-00110-001 CSIRT comparte actualizaciones de BIG-IP(ASM) de F5

CSIRT comparte información entregada por F5 referente a una vulnerabilidad que afecta a su producto BIG-IP(ASM)

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática, CSIRT, comparte información entregada por F5 referente a una vulnerabilidad que afecta a su producto BIG-IP(ASM). El informe incluye un enlace para descargar la respectiva mitigación.

Vulnerabilidad

CVE-2019-6682

Impacto

El sistema BIG-IP ASM puede consumir recursos excesivos cuando procesa ciertos tipos de respuestas HTTP desde el servidor web de origen. Solo se sabe que esta vulnerabilidad afecta a los sistemas con recursos limitados en los que la política de seguridad está configurada con características del lado de la respuesta, como Data Guard o aprendizaje del lado de la respuesta.

Producto Afectado

BIG-IP (ASM), versiones:

15.0.0 – 15.0.1

14.1.0 – 14.1.2

14.0.0 – 14.0.1

13.1.0 – 13.1.3

12.1.0 – 12.1.5

11.6.0 – 11.6.5

Mitigación

Aplicar las actualizaciones a las versiones publicadas por el fabricante según corresponda.

Enlace

https://support.f5.com/csp/article/K40452417

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 9VSA-00110-001