3 maja 2023 r. firma F5 opublikowała zalecenia dotyczące bezpieczeństwa dotyczące luk w zabezpieczeniach wielu produktów.
CVE-Poziom krytyczności wysoki
Link/CVE Numer | CVSS | Produkt | Wersja | Aktualizacja |
K000133417: NGINX Management Suite Numer CVE: CVE-2023-28656 | 8.1 | NGINX Instance Manager | 2.0.0 – 2.8.0 | 2.9.0 |
NGINX API Connectivity Manager | 1.0.0 – 1.4.1 | 1.5.0 | ||
NGINX Security Monitoring | 1.0.0 – 1.2.0 | 1.3.0 | ||
K20145107: BIG-IP UDP profile vulnerability Numer CVE: CVE-2023-29163 | 7.5 | BIG-IP (wszystkie moduły) | 17.0.0 16.1.2.2 – 16.1.3.3 15.1.5.1 – 15.1.8.1 14.1.4.6 – 14.1.5.3 | 17.1.0 16.1.3.4 15.1.8.2 14.1.5.4 |
K000132726: BIG-IP Configuration utility XSS vulnerability Numer CVE: CVE-2023-27378 | 7.5 | BIG-IP (wszystkie moduły) | 17.0.0 – 17.1.0 16.1.0 – 16.1.3 15.1.0 – 15.1.8 14.1.0 – 14.1.5 13.1.0 – 13.1.5 | 17.1.0.1 16.1.3.4 15.1.8.2 14.1.5.4 |
K000132539: BIG-IP Edge Client for Windows and macOS vulnerability Numer CVE:CVE-2023-24461 | 7.4 | BIG-IP (APM) | 17.0.0 – 17.1.0 16.1.0 – 16.1.3 15.1.0 – 15.1.8 14.1.0 – 14.1.5 13.1.0 – 13.1.5 | brak |
BIG-IP APM Clients | 7.2.1 – 7.2.4 | 7.2.4.1 | ||
K000132972: BIG-IP iQuery mesh vulnerability Numer CVE: CVE-2023-28742 | 7.2 | BIG-IP (DNS) | 17.0.0 – 17.1.0 16.1.0 – 16.1.3 15.1.0 – 15.1.8 14.1.0 – 14.1.5 13.1.0 – 13.1.5 | 17.1.0.1 16.1.3.4 15.1.8.2 14.1.5.4 |
K000133233: NGINX Management Suite vulnerability Numer CVE: CVE-2023-28724 | 7.1 | NGINX Instance Manager | 2.0.0 – 2.8.0 1.0.0 – 1.0.4 | 2.9.0 |
NGINX API Connectivity Manager | 1.0.0 – 1.4.1 | 1.5.0 | ||
NGINX Security Monitoring | 1.0.0 – 1.2.0 | 1.3.0 |
CVE-Poziom krytyczności średni
Link/CVE Numer | CVSS | Produkt | Wersja | Aktualizacja |
K000132522: BIG-IP Edge Client for Windows and macOS vulnerability Numer CVE: CVE-2023-22372 | 5.9 | BIG-IP (APM) | 17.0.0 – 17.1.0 16.1.0 – 16.1.3 15.1.0 – 15.1.8 14.1.0 – 14.1.5 13.1.0 – 13.1.5 | brak |
BIG-IP APM Clients | 7.2.2 – 7.2.4 | 7.2.4.1 | ||
K000132719: BIG-IQ iControl REST vulnerability Numer CVE: CVE-2023-29240 | 5.4 | BIG-IQ Centralized Management | 8.0.0 – 8.2.0 | 8.3.0 |
K000133132: BIG-IP TMM SSL vulnerability Numer CVE: CVE-2023-24594 | 5.3 | BIG-IP (wszystkie moduły) | 16.1.2 15.1.4.1 14.1.5 | 17.0.0 16.1.2.1 15.1.5 |
BIG-IP Next SPK | 1.5.0 | 1.6.0 | ||
K000132768: BIG-IP Configuration utility vulnerability Numer CVE: CVE-2023-28406 | 4.3 | BIG-IP (wszystkie moduły) | 17.0.0 16.1.0 – 16.1.3 15.1.0 – 15.1.8 14.1.0 – 14.1.5 13.1.0 – 13.1.5 | 17.1.0 16.1.3.4 15.1.8.2 14.1.5.4 |