F5发布2024年5月季度安全通告

安全公告编号:CNTA-2023-0006

5月8日,F5发布了2024年5月季度安全通告,修复了多款产品存在的13个安全漏洞。受影响的产品包括:BIG-IP(12个)、APM Edge Client(1个)等。

利用上述漏洞,攻击者可绕过安全功能限制,获取敏感信息,执行远程代码,或发起拒绝服务攻击等。CNVD提醒广大F5用户尽快更新至最新版本系统,避免引发漏洞相关的网络安全事件。

|-----------------|----------------|------------------------------------------|---------------------------|------------------------------|
| CNVD 编号 | CVE编号 | 公告标题 | 最高 严重 等级和漏洞影响 | 受影响的软件 |
| CNVD-2024-22206 | CVE-2024-31156 | F5 BIG-IP配置实用程序跨站脚本漏洞 | 严重 跨站脚本 | BIG-IP (all modules) |
| CNVD-2024-22207 | CVE-2024-33608 | F5 BIG-IP IPsec拒绝服务漏洞 | 重要 拒绝服务 | BIG-IP (all modules) |
| CNVD-2024-22208 | CVE-2024-25560 | F5 BIG-IP AFM拒绝服务漏洞 | 重要 拒绝服务 | BIG-IP (AFM) BIG-IP Next CNF |
| CNVD-2024-22209 | CVE-2024-26026 | F5 BIG-IP Next Central Manager SQL注入漏洞 | 重要 SQL注入 | BIG-IP Next Central Manager |
| CNVD-2024-22210 | CVE-2024-21793 | F5 BIG-IP Next Central Manager OData注入漏洞 | 重要 OData注入 | BIG-IP Next Central Manager |
| CNVD-2024-22211 | CVE-2024-32049 | F5 BIG-IP Next Central Manager中间人攻击漏洞 | 重要 中间人攻击 | BIG-IP Next Central Manager |
| CNVD-2024-22212 | CVE-2024-28883 | F5 BIG-IP APM浏览器网络访问VPN客户端来源验证错误漏洞 | 重要 来源验证错误 | BIG-IP (APM) APM Clients |
| CNVD-2024-22213 | CVE-2024-33612 | F5 BIG-IP Next Central Manager中间人攻击漏洞 | 一般 中间人攻击 | BIG-IP Next Central Manager |
| CNVD-2024-22214 | CVE-2024-32761 | F5 VELOS和rSeries上的BIG-IP TMM租户数据泄露漏洞 | 一般 数据泄露 | BIG-IP (all modules) |
| CNVD-2024-22215 | CVE-2024-33604 | F5 BIG-IP配置实用程序跨站脚本漏洞 | 一般 跨站脚本 | BIG-IP (all modules) |
| CNVD-2024-22216 | CVE-2024-28889 | F5 BIG-IP SSL拒绝服务漏洞 | 一般 拒绝服务 | BIG-IP (all modules) |
| CNVD-2024-22217 | CVE-2024-27202 | F5 BIG-IP配置实用程序跨站脚本漏洞 | 一般 跨站脚本 | BIG-IP (all modules) |
| CNVD-2024-22218 | CVE-2024-28132 | F5 BIG-IP Next CNF信息泄露漏洞 | 一般 信息泄露 | BIG-IP Next CNF |

参考信息:

https://my.f5.com/manage/s/article/K000139404

相关推荐
ysa0510309 小时前
【板子】Dinic(最大网络流)
网络
我星期八休息9 小时前
网络编程—应用层HTTP协议
linux·运维·开发语言·前端·网络·网络协议·http
ITxiaobing202311 小时前
IP库与AppsFlyer数据对账指南:破解国家/地区数据不一致的难题
网络·网络协议
有浔则灵11 小时前
GORM钩子函数详解
网络·安全·web安全
汇智信科12 小时前
图谱、向量、关键词、SQL多路一体,FastKG垂域召回率100%拉满
网络·数据库·ai编程·汇智信科·hsim·fastclaw·汇智龙虾
liulilittle12 小时前
论分布式系统的半开闭问题
服务器·网络·分布式·系统架构·竞态
FreeBuf_12 小时前
仅用六分钟,黑客借助Gemini CLI自主构建并迁移C&C僵尸网络
网络·人工智能
cyforkk12 小时前
Vercel 绑定自定义域名极简配置指南
服务器·前端·网络
Yang961114 小时前
探索无线新视界:鼎讯信通DXMP系列频谱仪模块深度剖析
运维·网络
kp0000015 小时前
Prompt注入攻击(Prompt Injection Attack)
人工智能·安全·网络安全·信息安全·ai安全