F5 网络 BIG-IP:GNU C 库 strxfrm/strcoll 溢出漏洞 (K16416)

medium Nessus 插件 ID 125683

简介

远程设备缺少供应商提供的安全修补程序。

描述

GNU C (glibc) strxfrm() 函数容易受到远程整数溢出漏洞攻击,造成缓冲区溢出漏洞。GNU C (glibc) strcoll() 函数容易受到基于堆栈的缓冲区溢出漏洞攻击。影响 本地经过身份验证的攻击者可能会运行代码来暴露出 glibc 中的安全缺陷。BIG-IP 代码包含存在漏洞的函数;但在默认配置下,这些函数的使用方式不会暴露出漏洞。

解决方案

升级到 F5 解决方案 K16416 中列出的无漏洞版本之一。

另见

https://support.f5.com/csp/article/K16416

插件详情

严重性: Medium

ID: 125683

文件名: f5_bigip_SOL16416.nasl

版本: 1.1

类型: local

发布时间: 2019/6/4

最近更新时间: 2019/6/4

配置: 启用偏执模式

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_policy_enforcement_manager, cpe:/h:f5:big-ip, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_webaccelerator

必需的 KB 项: Host/local_checks_enabled, Settings/ParanoidReport, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

补丁发布日期: 2015/7/23

漏洞发布日期: 2015/7/23