BIG-IP APM
Betroffen ist das Zugriffsmodul BIG-IP APM von F5, das Benutzern kontrollierten Zugang zu Anwendungen gewährt. Ist auf einem virtuellen Server sowohl eine Zugriffsrichtlinie als auch ein OAuth-Profil konfiguriert, kann speziell präparierter, bösartiger Datenverkehr einen Speicherfehler auf dem Heap auslösen – einen Pufferüberlauf, bei dem mehr Daten geschrieben werden, als der reservierte Speicherbereich fasst. In der Folge lässt sich Code aus der Ferne ausführen. Ein Angreifer benötigt dafür keine gültigen Zugangsdaten und keine vorherige Anmeldung; der Angriff erfolgt über den Datenpfad, also über den regulären Anwendungsverkehr, den das Gerät verarbeitet. Die Verwaltungsebene ist nicht betroffen. Auch Systeme, die im abgesicherten Appliance-Modus betrieben werden, sind angreifbar. Da BIG-IP APM üblicherweise am Netzwerkrand steht und aus dem Internet erreichbar ist, ist dieser Angriffsweg unmittelbar exponiert.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.