F5 udsender rettelser

Fejl rettet i BIG-IP, BIG-IQ og NGINX Controller API Management.

F5 har udsendt sine kvartårlige sikkerhedsrettelser, der adresserer sårbarheder i forskellige versioner af BIG-IP, BIG-IQ og NGINX Controller API Management. Sårbarhederne kan udnyttes til at overtage kontrollen med et system eller på anden måde sætte det ud af drift. Det skriver CISA i en meddelelse.

Der er i alt 15 sårbarheder med en CVSS-score på over 7, hvor af de højst scorende påvirker henholdsvis BIG-IQ og NGINX Controller API Management. Resten påvirker BIG-IP. I alt er der opstillet 25 sårbarheder med hver deres CVE-id.

Links:

https://support.f5.com/csp/article/K40084114

https://www.cisa.gov/uscert/ncas/current-activity/2022/01/20/f5-releases-january-2022-quarterly-security-notification

Keywords: