Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-01710

CVSS: 7.5
14.02.2024

Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств, BIG-IP Advanced Firewall Manager, BIG-IP Advanced Web Application Firewall, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Application Visibility and Reporting (AVR), BIG-IP Camer-Grade NAT (CGNAT), BIG-IP DDos Hybrid Defender, BIG-IP Domain Name System, BIG-IP Edge Gateway, BIG-IP Fraud Protection Service, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IP Policy Inforcement Manager, BIG-IP SSL Orchestrator, BIG-IP Webaccelerator, BIG-IP WebSafe, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств, BIG-IP Advanced Firewall Manager, BIG-IP Advanced Web Application Firewall, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Application Visibility and Reporting (AVR), BIG-IP Camer-Grade NAT (CGNAT), BIG-IP DDos Hybrid Defender, BIG-IP Domain Name System, BIG-IP Edge Gateway, BIG-IP Fraud Protection Service, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IP Policy Inforcement Manager, BIG-IP SSL Orchestrator, BIG-IP Webaccelerator, BIG-IP WebSafe связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.02.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://my.f5.com/manage/s/article/K000134516

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-23979 BIG-IP SSL Client Certificate LDAP and CRLDP Authentication profiles vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-23979
Вендор:
  • F5 Networks, Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
  • Средство защиты
  • Программное средство защиты
  • Сетевое средство
  • Сетевое программное средство
  • ПО программно-аппаратных средств защиты
  • Прикладное ПО информационных систем
Наименование ПО:
  • BIG-IP Access Policy Manager
  • BIG-IP Advanced Firewall Manager
  • BIG-IP Analytics
  • BIG-IP Application Acceleration Manager
  • BIG-IP Fraud Protection Service
  • BIG-IP Global Traffic Manager
  • BIG-IP Link Controller
  • BIG-IP Local Traffic Manager
  • BIG-IP Policy Enforcement Manager
  • BIG-IP Application Security Manager
  • BIG-IP Advanced Web Application Firewall
  • BIG-IP Domain Name System
  • BIG-IP Edge Gateway
  • BIG-IP DDos Hybrid Defender
  • BIG-IP WebSafe
  • BIG-IP Webaccelerator
  • BIG-IP SSL Orchestrator
  • BIG-IP Application Visibility and Reporting (AVR)
  • BIG-IP Carrier-Grade NAT (CGNAT)
  • BIG-IP APM Clients
Версия ПО:
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Access Policy Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Access Policy Manager)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Advanced Firewall Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Advanced Firewall Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Analytics)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Analytics)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Application Acceleration Manager)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Application Acceleration Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Fraud Protection Service)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Fraud Protection Service)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Global Traffic Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Global Traffic Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Link Controller)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Link Controller)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Local Traffic Manager)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Local Traffic Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Policy Enforcement Manager)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Policy Enforcement Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Application Security Manager)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Application Security Manager)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Advanced Web Application Firewall)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Advanced Web Application Firewall)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Domain Name System)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Domain Name System)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Edge Gateway)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Edge Gateway)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP DDos Hybrid Defender)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP DDos Hybrid Defender)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP WebSafe)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP WebSafe)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Webaccelerator)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Webaccelerator)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP SSL Orchestrator)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP SSL Orchestrator)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Application Visibility and Reporting (AVR))
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Application Visibility and Reporting (AVR))
  • от 15.1.0 до 15.1.8 включительно (BIG-IP Carrier-Grade NAT (CGNAT))
  • от 16.1.0 до 16.1.3 включительно (BIG-IP Carrier-Grade NAT (CGNAT))
  • 17.1.0 (BIG-IP Access Policy Manager)
  • 17.1.0 (BIG-IP Advanced Firewall Manager)
  • 17.1.0 (BIG-IP Advanced Web Application Firewall)
  • 17.1.0 (BIG-IP Analytics)
  • 17.1.0 (BIG-IP Application Acceleration Manager)
  • 17.1.0 (BIG-IP Application Security Manager)
  • 17.1.0 (BIG-IP Application Visibility and Reporting (AVR))
  • 17.1.0 (BIG-IP Carrier-Grade NAT (CGNAT))
  • 17.1.0 (BIG-IP DDos Hybrid Defender)
  • 17.1.0 (BIG-IP Domain Name System)
  • 17.1.0 (BIG-IP Edge Gateway)
  • 17.1.0 (BIG-IP Fraud Protection Service)
  • 17.1.0 (BIG-IP Global Traffic Manager)
  • 17.1.0 (BIG-IP Link Controller)
  • 17.1.0 (BIG-IP Local Traffic Manager)
  • 17.1.0 (BIG-IP Policy Enforcement Manager)
  • 17.1.0 (BIG-IP SSL Orchestrator)
  • 17.1.0 (BIG-IP Webaccelerator)
  • 17.1.0 (BIG-IP WebSafe)
  • от 15.1.0 до 15.1.8 включительно (BIG-IP APM Clients)
  • от 16.1.0 до 16.1.3 включительно (BIG-IP APM Clients)
  • 17.1.0 (BIG-IP APM Clients)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.