Avis de sécurité

Avis de sécurité


Multiples vulnérabilités dans les produits F5 et Nginx (19 août 2024)

Publié le 19 août 2024 14:49

Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance

Systèmes affectés

  • BIG-IP (tous les modules) versions 15.x antérieures à 15.1.10
  • BIG-IP (tous les modules) versions 15.x toutes versions pour les vulnérabilités CVE-2024-39778, CVE-2024-41727 et CVE-2024-41723
  • BIG-IP (tous les modules) versions 16.1.x antérieures à 16.1.5
  • BIG-IP (tous les modules) versions 17.1.x antérieures à 17.1.1
  • BIG-IP Next Central Manager versions 20.x antérieures à 20.2.1
  • BIG-IP Next CNF versions 1.x antérieures à 1.2.0
  • BIG-IP Next SPK versions 1.7.0 à 1.8.2 antérieures à 1.9.0
  • NGINX Open Source versions 1.5.13 à 1.26.1 antérieures à 1.26.2 et 1.27.1
  • NGINX Plus versions R2x et R3x antérieures à R31 P3
  • NGINX Plus versions R32 antérieures à R32 P1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal