跳至主內容

F5 產品阻斷服務漏洞

發佈日期: 2024年12月17日 370 觀看次數

風險: 高度風險

類型: 操作系統 - Network

類型: Network

於 F5 產品發現一個漏洞。遠端攻擊者可利用這漏洞,於目標系統觸發阻斷服務狀況。

 

注意:

受影響之系統或技術暫無可修補 CVE-2024-7592 的修補程式。因此,風險等級由中度風險升為高度風險。

 

影響

  • 阻斷服務

受影響之系統或技術

BIG-IP Next SPK

 

  • 1.7.0 - 1.9.2

 

BIG-IP Next CNF

 

  • 1.1.0 - 1.3.3
 

解決方案

請先瀏覽供應商之網站,以獲得更多詳細資料。。

 

應用供應商提供的臨時處理方法:

 

臨時處理方法:

從以下臨時處理方法以減輕攻擊:

 

  1. 避免在自定義腳本中使用 Python 的 http.cookies 模組

漏洞識別碼


資料來源


相關連結

https://my.f5.com/manage/s/article/K000148969

相關標籤