Vulnerabilidad en BIG-IQ Centralized Management de F5
Fecha de publicación
28/03/2019
Importancia
4 - Alta
Recursos Afectados
- BIG-IQ Centralized Management, versiones desde 5.0.0 hasta 5.1.0.
Descripción
F5 ha descubierto una vulnerabilidad con severidad alta que afecta a su producto BIG-IQ Centralized Management.
Solución
- Actualizar BIG-IQ Centralized Management a la versión 5.2.0 desde el centro de descargas de software.
Detalle
- Se ha detectado una vulnerabilidad de tipo XML External Entity (XXE) en la librería libexpat 2.2.0 y anteriores, que permitiría a los atacantes provocar un bucle infinito en el analizador XML, utilizando una declaración de entidad externa malformada desde un DTD (Definición de Tipo de Documento) externo. Se ha asignado el identificador CVE-2017-9233 para esta vulnerabilidad.
Listado de referencias
Etiquetas