F5 Networks publikuje podatności dla swoich produktów. (P23-067)

cert.pse-online.pl 1 rok temu

3 maja 2023 r. firma F5 opublikowała zalecenia dotyczące bezpieczeństwa dotyczące luk w zabezpieczeniach wielu produktów.

CVE-Poziom krytyczności wysoki

Link/CVE NumerCVSSProduktWersjaAktualizacja
K000133417: NGINX Management Suite Numer CVE: CVE-2023-286568.1NGINX Instance Manager2.0.0 – 2.8.02.9.0
NGINX API Connectivity Manager1.0.0 – 1.4.11.5.0
NGINX Security Monitoring1.0.0 – 1.2.01.3.0
K20145107: BIG-IP UDP profile vulnerability Numer CVE: CVE-2023-291637.5BIG-IP (wszystkie moduły)17.0.0
16.1.2.2 – 16.1.3.3
15.1.5.1 – 15.1.8.1
14.1.4.6 – 14.1.5.3
17.1.0
16.1.3.4
15.1.8.2
14.1.5.4
K000132726: BIG-IP Configuration utility XSS vulnerability Numer CVE: CVE-2023-273787.5BIG-IP (wszystkie moduły)17.0.0 – 17.1.0
16.1.0 – 16.1.3
15.1.0 – 15.1.8
14.1.0 – 14.1.5
13.1.0 – 13.1.5
17.1.0.1
16.1.3.4
15.1.8.2
14.1.5.4
K000132539: BIG-IP Edge Client for Windows and macOS vulnerability Numer CVE:CVE-2023-244617.4BIG-IP (APM)17.0.0 – 17.1.0
16.1.0 – 16.1.3
15.1.0 – 15.1.8
14.1.0 – 14.1.5
13.1.0 – 13.1.5
brak
BIG-IP APM Clients7.2.1 – 7.2.47.2.4.1
K000132972: BIG-IP iQuery mesh vulnerability Numer CVE: CVE-2023-287427.2BIG-IP (DNS)17.0.0 – 17.1.0
16.1.0 – 16.1.3
15.1.0 – 15.1.8
14.1.0 – 14.1.5
13.1.0 – 13.1.5
17.1.0.1
16.1.3.4
15.1.8.2
14.1.5.4
K000133233: NGINX Management Suite vulnerability Numer CVE: CVE-2023-287247.1NGINX Instance Manager2.0.0 – 2.8.0
1.0.0 – 1.0.4
2.9.0
NGINX API Connectivity Manager1.0.0 – 1.4.11.5.0
NGINX Security Monitoring1.0.0 – 1.2.01.3.0

CVE-Poziom krytyczności średni

Link/CVE NumerCVSSProduktWersjaAktualizacja
K000132522: BIG-IP Edge Client for Windows and macOS vulnerability Numer CVE: CVE-2023-223725.9BIG-IP (APM)17.0.0 – 17.1.0
16.1.0 – 16.1.3
15.1.0 – 15.1.8
14.1.0 – 14.1.5
13.1.0 – 13.1.5
brak
BIG-IP APM Clients7.2.2 – 7.2.47.2.4.1
K000132719: BIG-IQ iControl REST vulnerability Numer CVE: CVE-2023-292405.4BIG-IQ Centralized Management8.0.0 – 8.2.08.3.0
K000133132: BIG-IP TMM SSL vulnerability Numer CVE: CVE-2023-245945.3BIG-IP (wszystkie moduły)16.1.2
15.1.4.1
14.1.5
17.0.0
16.1.2.1
15.1.5
BIG-IP Next SPK1.5.01.6.0
K000132768: BIG-IP Configuration utility vulnerability Numer CVE: CVE-2023-284064.3BIG-IP (wszystkie moduły)17.0.0
16.1.0 – 16.1.3
15.1.0 – 15.1.8
14.1.0 – 14.1.5
13.1.0 – 13.1.5
17.1.0
16.1.3.4
15.1.8.2
14.1.5.4
Idź do oryginalnego materiału