Kritisk sårbarhet i F5 Networks-produkter

Sårbarhet F5 Networks BIG-IP BIG-IQ APM Clients

F5 Networks varnar om en kritisk sårbarhet i komponenten zlib, som återfinns i produktserierna BIG-IP, BIG-IQ och APM Clients. [1]

Det rör sig om en äldre sårbarhet (CVE-2016-9841) i zlib 1.2.8, som resulterar i felaktig pekararitmetik. Om den utnyttjas kan det göra det möjligt för en angripare att exempelvis orsaka överbelastningsangrepp i sårbara system. Sårbarhetens allvarlighetsgrad beror på vilken produkt som påverkas, exempelvis har den fått CVSS-klassning 9,8 på den tiogradiga skalan när det gäller APM Clients. För övriga produkter är CVSS-klassningen 5,9.

Sårbarheten upptäcktes redan 2016 av säkerhetsforskare. [2].

Det finns ännu ingen säkerhetsuppdatering publicerad, bara mildrande råd.

Påverkade produkter

Rekommendationer

CERT-SE rekommenderar att följa leverantörens instruktioner gällande mildrande åtgärder. När det gäller BIG-IP handlar det i korthet om att inaktivera http-komprimering. För APM Clients är rekommendationen att inaktivera komprimering i nätverksåtkomst- och anslutningsprofiler. För BIG-IQ finns ingen rekommenderad åtgärd i nuläget.

Källor

[1] https://my.f5.com/manage/s/article/K000149915

[2] https://wiki.mozilla.org/images/0/09/Zlib-report.pdf