F5 網路 BIG-IP:GNU C 程式庫 strxfrm/strcoll 溢位弱點 (K16416)

medium Nessus Plugin ID 125683

概要

遠端裝置缺少供應商提供的安全性修補程式。

說明

GNU C (glibc) strxfrm() 函式容易產生遠端整數溢位的弱點,此弱點會導致緩衝區溢位弱點。GNU C (glibc) strcoll() 函式容易產生堆疊型緩衝區溢位弱點。影響:經本機驗證的攻擊者所執行的程式碼可能會曝露 glibc 的安全性缺陷。BIG-IP 程式碼內含的函式容易遭到攻擊;不過在預設設定下,這些函式的使用方式不會曝露弱點。

解決方案

升級至列於 F5 解決方案 K16416 中的其中一個無弱點版本。

另請參閱

https://support.f5.com/csp/article/K16416

Plugin 詳細資訊

嚴重性: Medium

ID: 125683

檔案名稱: f5_bigip_SOL16416.nasl

版本: 1.1

類型: local

已發布: 2019/6/4

已更新: 2019/6/4

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

弱點資訊

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_policy_enforcement_manager, cpe:/a:f5:big-ip_webaccelerator, cpe:/h:f5:big-ip

必要的 KB 項目: Host/local_checks_enabled, Settings/ParanoidReport, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

修補程式發佈日期: 2015/7/23

弱點發布日期: 2015/7/23