Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Vulnerabilidad en BIG-IQ Centralized Management de F5

Fecha de publicación: 28/03/2019

Importancia: Alta

Recursos afectados:

  • BIG-IQ Centralized Management, versiones desde 5.0.0 hasta 5.1.0.

Descripción:

F5 ha descubierto una vulnerabilidad con severidad alta que afecta a su producto BIG-IQ Centralized Management.

Solución:

Detalle:

  • Se ha detectado una vulnerabilidad de tipo XML External Entity (XXE) en la librería libexpat 2.2.0 y anteriores, que permitiría a los atacantes provocar un bucle infinito en el analizador XML, utilizando una declaración de entidad externa malformada desde un DTD (Definición de Tipo de Documento) externo. Se ha asignado el identificador CVE-2017-9233 para esta vulnerabilidad.

Etiquetas: Actualización, Vulnerabilidad