Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ F5 BIG-IP bis 11.6.0 HF5 Last Hop Kernel Module Memory Leak Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š F5 BIG-IP bis 11.6.0 HF5 Last Hop Kernel Module Memory Leak Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80608
Betroffen: F5 BIG-IP bis 11.6.0 HF5
Veröffentlicht: 20.01.2016
Risiko: problematisch

Erstellt: 22.01.2016
Eintrag: 66.8% komplett

Beschreibung

In F5 BIG-IP bis 11.6.0 HF5 wurde eine problematische Schwachstelle gefunden. Dabei geht es um eine unbekannte Funktion der Komponente Last Hop Kernel Module. Dank der Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Memory Leak) ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit. CVE fasst zusammen:

Memory leak in the last hop kernel module in F5 BIG-IP LTM, GTM, and Link Controller 10.1.x, 10.2.x before 10.2.4 HF13, 11.x before 11.2.1 HF15, 11.3.x, 11.4.x, 11.5.x before 11.5.3 HF2, and 11.6.x before HF6, BIG-IP AAM 11.4.x, 11.5.x before 11.5.3 HF2 and 11.6.0 before HF6, BIG-IP AFM and PEM 11.3.x, 11.4.x, 11.5.x before 11.5.3 HF2, and 11.6.0 before HF6, BIG-IP Analytics 11.x before 11.2.1 HF15, 11.3.x, 11.4.x, 11.5.x before 11.5.3 HF2, and 11.6.0 before HF6, BIG-IP APM and ASM 10.1.0 through 10.2.4, 11.x before 11.2.1 HF15, 11.3.x, 11.4.x, 11.5.x before 11.5.3 HF2, and 11.6.0 before HF6, BIG-IP Edge Gateway, WebAccelerator, and WOM 10.1.x, 10.2.x before 10.2.4 HF13, 11.x before 11.2.1 HF15, and 11.3.0, BIG-IP PSM 10.1.x, 10.2.x before 10.2.4 HF13, 11.x before 11.2.1 HF15, 11.3.x, and 11.4.x before 11.4.1 HF, Enterprise Manager 3.0.0 through 3.1.1, BIG-IQ Cloud and Security 4.0.0 through 4.5.0, BIG-IQ Device 4.2.0 through 4.5.0, and BIG-IQ ADC 4.5.0 might allow remote attackers to cause a denial of service (memory consumption) via a large number of crafted UDP packets.

Die Schwachstelle wurde am 20.01.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2015-5516 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 11.6.0 HF6 vermag dieses Problem zu beheben.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: BIG-IP 11.6.0 HF6

Timeline

20.01.2016 | Advisory veröffentlicht
22.01.2016 | VulDB Eintrag erstellt
22.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-5516 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ F5 BIG-IP bis 11.6.0 HF5 Last Hop Kernel Module Memory Leak Denial of Service


๐Ÿ“ˆ 94.56 Punkte

๐Ÿ“Œ F5 BIG-IP bis 11.6.0 HF5 Last Hop Kernel Module Memory Leak Denial of Service


๐Ÿ“ˆ 94.56 Punkte

๐Ÿ“Œ CVE-2015-5516 | F5 BIG-IP up to 11.6.0 HF5 Last Hop Kernel Module resource management (K00032124 / ID 88390)


๐Ÿ“ˆ 75.25 Punkte

๐Ÿ“Œ FreeBSD 11.3 IPv6 Hop-by-Hop Option use after free


๐Ÿ“ˆ 38.16 Punkte

๐Ÿ“Œ Preserving Hip Hop's history through tech | The Hip Hop Museum x Microsoft


๐Ÿ“ˆ 38.16 Punkte

๐Ÿ“Œ CVE-2016-3687 | F5 BIG-IP APM up to 11.2.1/11.4.x/11.5.x/11.6.0 HF5 SSO_ORIG_URI redirect (K26738102 / Nessus ID 91580)


๐Ÿ“ˆ 36.37 Punkte

๐Ÿ“Œ F5 BIG-IP APM bis 12.1.3.5/13.1.0.7 APM Module Request Memory Leak Denial of Service


๐Ÿ“ˆ 33.83 Punkte

๐Ÿ“Œ Symantec Management Agent bis 7.6 HF6/8.0 HF5/8.1 RU6 Inventory Plugin erweiterte Rechte


๐Ÿ“ˆ 33.3 Punkte

๐Ÿ“Œ CVE-2023-45886 | F5 BIG-IP/BIG-IP Next/BIG-IP Next SPK/BIG-IP Next CNF ZebOS BGP denial of service (K000137315)


๐Ÿ“ˆ 32.02 Punkte

๐Ÿ“Œ Huawei NGFW Module/IPS Module IKEv2 Memory Leak denial of service


๐Ÿ“ˆ 31.9 Punkte

๐Ÿ“Œ Huawei IPS Module/NGFW Module Hot Standby Memory Leak Denial of Service


๐Ÿ“ˆ 31.9 Punkte

๐Ÿ“Œ Huawei IPS Module/NGFW Module Hot Standby Memory Leak Denial of Service


๐Ÿ“ˆ 31.9 Punkte

๐Ÿ“Œ Huawei NGFW Module/IPS Module IKEv2 Memory Leak Denial of Service


๐Ÿ“ˆ 31.9 Punkte

๐Ÿ“Œ F5 BIG-IP APM up to 12.1.3.5/13.1.0.7 APM Module Request Memory Leak denial of service


๐Ÿ“ˆ 30.4 Punkte

๐Ÿ“Œ Huawei NGFW Module/IPS Module SIP Module SIP Message Denial of Service


๐Ÿ“ˆ 30.02 Punkte

๐Ÿ“Œ Huawei NGFW Module/IPS Module SIP Module SIP Message denial of service


๐Ÿ“ˆ 30.02 Punkte

๐Ÿ“Œ Huawei NGFW Module/IPS Module SIP Module SIP Message denial of service


๐Ÿ“ˆ 30.02 Punkte

๐Ÿ“Œ Huawei NGFW Module/IPS Module SIP Module SIP Message denial of service


๐Ÿ“ˆ 30.02 Punkte

๐Ÿ“Œ Symantec Management Agent up to 7.6 HF6/8.0 HF5/8.1 RU6 Inventory Plugin privilege escalation


๐Ÿ“ˆ 29.87 Punkte

๐Ÿ“Œ Huawei NGFW Module/IPS Module COPS Module Message memory corruption


๐Ÿ“ˆ 27.32 Punkte

๐Ÿ“Œ F5 BIG-IP bis 11.4.1/11.6.0 Traffic Management Microkernel TCP Packet Memory Leak Denial of Service


๐Ÿ“ˆ 25.82 Punkte

๐Ÿ“Œ F5 BIG-IP bis 11.4.1/11.6.0 Traffic Management Microkernel TCP Packet Memory Leak Denial of Service


๐Ÿ“ˆ 25.82 Punkte

๐Ÿ“Œ CVE-2022-34844 | BIG BIG-IP/BIG-IQ Traffic Management Microkernel denial of service (K34511555)


๐Ÿ“ˆ 25.52 Punkte

๐Ÿ“Œ CVE-2015-7234 | OSF Module up to 7.x-3.0 on Drupal OSF Ontology Module/OSF Import Module File input validation


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Huawei NGFW Module/IPS Module COPS Module Message Pufferรผberlauf


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Huawei NIP6300 V500R001C20SPC100/V500R001C20SPC200 Patch Module Memory Leak Denial of Service


๐Ÿ“ˆ 23.89 Punkte

๐Ÿ“Œ Cisco Cisco Content Switching Module Ssl 2.1.2 Memory Leak denial of service


๐Ÿ“ˆ 23.89 Punkte

๐Ÿ“Œ Huawei Secospace USG6500 V500R001C20SPC100/V500R001C20SPC200 Patch Module Memory Leak denial of service


๐Ÿ“ˆ 23.89 Punkte

๐Ÿ“Œ Huawei AR3200/NGFW Module XML Data XML Element Memory Leak denial of service


๐Ÿ“ˆ 23.89 Punkte

๐Ÿ“Œ Huawei AR3200/NGFW Module XML Data XML Element Memory Leak Denial of Service


๐Ÿ“ˆ 23.89 Punkte

๐Ÿ“Œ Linux Kernel up to 5.1-rc6 vhost_net Kernel Module handle_rx() denial of service


๐Ÿ“ˆ 22.69 Punkte

๐Ÿ“Œ Von Hip Hop bis zu erschรถpften Eltern: Podcast-Netzwerk Missing Link startet neue Formate


๐Ÿ“ˆ 22.51 Punkte

๐Ÿ“Œ F5 BIG-IP up to 11.4.1/11.6.0 Traffic Management Microkernel TCP Packet Memory Leak denial of service


๐Ÿ“ˆ 22.39 Punkte

๐Ÿ“Œ F5 BIG-IP up to 11.4.1/11.6.0 Traffic Management Microkernel TCP Packet Memory Leak denial of service


๐Ÿ“ˆ 22.39 Punkte

๐Ÿ“Œ F5 BIG-IP 13.0.0 IPv4/IPv6 Memory Leak denial of service


๐Ÿ“ˆ 22.39 Punkte

matomo