Vulnerabilidad en BIG-IQ Centralized Management de F5

Fecha de publicación 28/03/2019
Importancia
4 - Alta
Recursos Afectados
  • BIG-IQ Centralized Management, versiones desde 5.0.0 hasta 5.1.0.
Descripción

F5 ha descubierto una vulnerabilidad con severidad alta que afecta a su producto BIG-IQ Centralized Management.

Solución
Detalle
  • Se ha detectado una vulnerabilidad de tipo XML External Entity (XXE) en la librería libexpat 2.2.0 y anteriores, que permitiría a los atacantes provocar un bucle infinito en el analizador XML, utilizando una declaración de entidad externa malformada desde un DTD (Definición de Tipo de Documento) externo. Se ha asignado el identificador CVE-2017-9233 para esta vulnerabilidad.

Encuesta valoración