多款F5产品 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202210-1451
CVE编号 CVE-2022-41743
发布时间 2022-10-19
更新时间 2022-10-21
漏洞类型 缓冲区错误
漏洞来源 N/A
危险等级 N/A
威胁类型 本地
厂 商 N/A

漏洞介绍

F5 BIG-IP等都是美国F5公司的产品。F5 BIG-IP是一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。F5 BIG-IQ是一套基于软件的云管理解决方案。F5 F5OS-A是一种操作系统软件。 F5 F5OS-A,F5OS-C,BIG-IQ和BIG-IP 存在缓冲区错误漏洞,该漏洞源于 NGINX Plus 组件的 ngx_http_hls_module 模块可能允许本地攻击者破坏NGINX工作内存,使用特殊制作的音频或视频文件导致崩溃或潜在的其他影响。

漏洞补丁

目前厂商已发布升级了多款F5产品 缓冲区错误漏洞的补丁,多款F5产品 缓冲区错误漏洞的补丁获取链接: https://support.f5.com/csp/article/K01112063

参考网址

受影响实体

  • 暂无

信息来源