漏洞分享 - F5 產品存在多個漏洞
F5 產品存在多個漏洞
一、摘要
於 F5 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發資料洩露、阻斷服務狀況及遠端執行程式碼。
二、存在風險
於 F5 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發資料洩露、阻斷服務狀況及遠端執行程式碼,其影響系統版本如下:
BIG-IP
- 17.1.0
- 16.1.0 - 16.1.4
- 15.1.0 - 15.1.8
- 14.1.0 - 14.1.5
- 13.1.0 - 13.1.5
BIG-IP (APM)
- 16.1.0 - 16.1.3
- 15.1.0 - 15.1.8
- 14.1.0 - 14.1.5
BIG-IP (Advanced WAF/ASM)
- 16.1.0 - 16.1.3
- 15.1.0 - 15.1.8
- 14.1.0 - 14.1.5
- 13.1.0 - 13.1.5
NGINX App Protect WAF
- 4.0.0 - 4.1.0
- 3.3.0 - 3.12.2
BIG-IP Next SPK
- 1.6.0 - 1.8.2
- 1.5.0
建議改善措施:建議將受影響之系統版本更新至最新版本。
情資報告連結:https://www.hkcert.org/tc/security-bulletin/f5-products-multiple-vulnerabilities_20231011