-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in F5 BIG-IP Advisory ID : NCSC-2019-0897 Versie : 1.00 Kans : medium CVE ID : CVE-2019-6659, CVE-2019-6662, CVE-2019-6663, CVE-2019-6664, CVE-2019-6974 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : high Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten Uitgiftedatum : 20191118 Toepassing : F5 BIG-IP Versie(s) : Platform(s) : Beschrijving De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Remote Denial-of-Service (DoS) * Manipulatie van gegevens * Omzeilen van beveiligingsmaatregel * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens * Verhoogde gebruikersrechten Mogelijke oplossingen F5 heeft updates beschikbaar gesteld om de kwetsbaarheden te verhelpen. Voor meer informatie: https://support.f5.com/csp/article/K01049383 https://support.f5.com/csp/article/K34450231 https://support.f5.com/csp/article/K76052144 https://support.f5.com/csp/article/K03126093 https://support.f5.com/csp/article/K11186236 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 502) Charset: utf-8 wsDVAwUBXdKCPn+MTEyIH2VcAQqg0gv+Mr0TeDWFE7fzUJa/+rMa+1aYgzP3FF4F PAviMaX3drQ7uAar6K5UW4ehN27Nws+hjxvdhhNZCfNPxCZvIMa4Je9pTFNFoFr+ 4PSLD4yElknlRZ65a+wMLuZcXv2nd+fl+NUPQjYKeyCUKdh7gg8Dn86eMK8/ROf7 9q0lC7fJLnarztosPmKzACy3wxhn1A0BQqgy40EoHEfcQk048RWcw3de0Zh60plU edpDWAD/XnM/BJxfGB1QtqOlZ3zb9jbgj7Zn96X/jsq/3CZ1sZxi8p9F04mI20w6 rHQcm7qdwPRVY8MDatB0WW5RHJ2LMB/jje67/eZsXz29fpE76goJTgRXW+E9JmJ1 B4mhzOjBHZEe/vKyDL/lgveA23FUFSKUT9m1yHv4jOAkiZScBpMbRiBjqVDobNUk nWp71nTkBJE1kS65rg1cdM2SwY+v44UKN3LsGb02fMG4ua+MT2hxFFc+50poHRrj M2rW6bbx0MWUXW1PNgfihlNQqs/4LXvr =vzXk -----END PGP SIGNATURE-----