F5发布2024年5月季度安全通告

安全公告编号:CNTA-2023-0006

5月8日,F5发布了2024年5月季度安全通告,修复了多款产品存在的13个安全漏洞。受影响的产品包括:BIG-IP(12个)、APM Edge Client(1个)等。

利用上述漏洞,攻击者可绕过安全功能限制,获取敏感信息,执行远程代码,或发起拒绝服务攻击等。CNVD提醒广大F5用户尽快更新至最新版本系统,避免引发漏洞相关的网络安全事件。

|-----------------|----------------|------------------------------------------|---------------------------|------------------------------|
| CNVD 编号 | CVE编号 | 公告标题 | 最高 严重 等级和漏洞影响 | 受影响的软件 |
| CNVD-2024-22206 | CVE-2024-31156 | F5 BIG-IP配置实用程序跨站脚本漏洞 | 严重 跨站脚本 | BIG-IP (all modules) |
| CNVD-2024-22207 | CVE-2024-33608 | F5 BIG-IP IPsec拒绝服务漏洞 | 重要 拒绝服务 | BIG-IP (all modules) |
| CNVD-2024-22208 | CVE-2024-25560 | F5 BIG-IP AFM拒绝服务漏洞 | 重要 拒绝服务 | BIG-IP (AFM) BIG-IP Next CNF |
| CNVD-2024-22209 | CVE-2024-26026 | F5 BIG-IP Next Central Manager SQL注入漏洞 | 重要 SQL注入 | BIG-IP Next Central Manager |
| CNVD-2024-22210 | CVE-2024-21793 | F5 BIG-IP Next Central Manager OData注入漏洞 | 重要 OData注入 | BIG-IP Next Central Manager |
| CNVD-2024-22211 | CVE-2024-32049 | F5 BIG-IP Next Central Manager中间人攻击漏洞 | 重要 中间人攻击 | BIG-IP Next Central Manager |
| CNVD-2024-22212 | CVE-2024-28883 | F5 BIG-IP APM浏览器网络访问VPN客户端来源验证错误漏洞 | 重要 来源验证错误 | BIG-IP (APM) APM Clients |
| CNVD-2024-22213 | CVE-2024-33612 | F5 BIG-IP Next Central Manager中间人攻击漏洞 | 一般 中间人攻击 | BIG-IP Next Central Manager |
| CNVD-2024-22214 | CVE-2024-32761 | F5 VELOS和rSeries上的BIG-IP TMM租户数据泄露漏洞 | 一般 数据泄露 | BIG-IP (all modules) |
| CNVD-2024-22215 | CVE-2024-33604 | F5 BIG-IP配置实用程序跨站脚本漏洞 | 一般 跨站脚本 | BIG-IP (all modules) |
| CNVD-2024-22216 | CVE-2024-28889 | F5 BIG-IP SSL拒绝服务漏洞 | 一般 拒绝服务 | BIG-IP (all modules) |
| CNVD-2024-22217 | CVE-2024-27202 | F5 BIG-IP配置实用程序跨站脚本漏洞 | 一般 跨站脚本 | BIG-IP (all modules) |
| CNVD-2024-22218 | CVE-2024-28132 | F5 BIG-IP Next CNF信息泄露漏洞 | 一般 信息泄露 | BIG-IP Next CNF |

参考信息:

https://my.f5.com/manage/s/article/K000139404

相关推荐
x-cmd6 分钟前
[x-cmd] jsoup 1.22.1 版本发布,引入 re2j 引擎,让 HTML 解析更安全高效
前端·安全·html·x-cmd·jsoup
迎仔18 分钟前
A-算力中心网络隔离总览:数字世界的“酒店房间“
网络
宝塔面板44 分钟前
AllinSSL 一站式搞定 SSL 自动续期:永久免费,开源可自托管
网络·网络协议·ssl
csdn今天倒闭了吗1 小时前
飞牛lucky配置ipv6 ddns+ssl+反向代理
网络·网络协议·ssl
kali-Myon1 小时前
2025春秋杯网络安全联赛冬季赛-day2
python·安全·web安全·ai·php·pwn·ctf
强风7941 小时前
Linux-网络层
网络
独行soc1 小时前
2026年渗透测试面试题总结-19(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
_Johnny_1 小时前
ETCD 配额/空间告警模拟方案
网络·数据库·etcd
CHENKONG_CK1 小时前
晨控CK-LR08-E00与汇川H5U系列PLC配置MODBUSTCP通讯连接手册
linux·服务器·网络
天荒地老笑话么1 小时前
静态 IP 规划:掩码/网关/DNS 的正确组合
网络·网络协议·tcp/ip·网络安全