{"id":12690,"date":"2025-05-09T09:33:52","date_gmt":"2025-05-09T09:33:52","guid":{"rendered":"https:\/\/byte-bucket.com\/2025\/05\/09\/sicherheitsfirma-f5-entdeckt-kritische-schwachstellen-in-netzwerkprodukten-und-stellt-patches-bereit\/"},"modified":"2025-05-09T09:33:52","modified_gmt":"2025-05-09T09:33:52","slug":"sicherheitsfirma-f5-entdeckt-kritische-schwachstellen-in-netzwerkprodukten-und-stellt-patches-bereit","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=12690","title":{"rendered":"Sicherheitsfirma F5 entdeckt kritische Schwachstellen in Netzwerkprodukten und stellt Patches bereit"},"content":{"rendered":"<p>Die Sicherheitsfirma F5 hat mehrere Schwachstellen in ihren Netzwerkproduktlinien entdeckt und reagiert mit der Bereitstellung von Sicherheitspatches f\u00fcr Administratoren. Betroffen sind unter anderem die Betriebssysteme F5OS-A und F5OS-C sowie Produkte wie der BIG-IP Next Central Manager und Next SPK. Die Schwachstelle, die als am h\u00f6chsten riskant eingestuft wird (CVE-2025-36546 \/ EUVD-2025-13944 mit einem CVSS-Score von 8.1), befindet sich in F5OS-A und F5OS-C. Sie erm\u00f6glicht Angreifern unter bestimmten Bedingungen den Zugriff auf Appliances \u00fcber SSH-Schl\u00fcssel, auch wenn die Authentifizierung per SSH aktiviert und der Appliance-Modus genutzt wird. Obwohl ein Angreifer zun\u00e4chst Zugriff auf einen Root-SSH-Schl\u00fcssel ben\u00f6tigen w\u00fcrde, stuft F5 diese Schwachstelle als kritisch ein. Die Entwickler haben die L\u00fccke in den Versionen F5OS-A 1.5.3 und 1.8.0 sowie F5OS-C 1.8.0 geschlossen und gleichzeitig weitere Sicherheitsl\u00fccken in diesen Versionen beseitigt, darunter beispielsweise die M\u00f6glichkeit, durch Angreifer h\u00f6here Nutzerrechte zu erlangen (CVE-2025-46265 \/ EUVD-2025-13942 mit einem CVSS-Score von 8.8). Neben den Betriebssystemen sind auch verschiedene BIG-IP Appliances wie Next CNF und Next SPK betroffen. Hier k\u00f6nnen Angreifer beispielsweise DoS-Attacken durchf\u00fchren (CVE-2025-41399 \/ EUVD-2025-13946 mit einem CVSS-Score von 7.5) oder eigene Befehle ausf\u00fchren (CVE-2025-31644 \/ EUVD-2025-13936 mit einem CVSS-Score von 8.7), um Systeme zu manipulieren. F5 betont die Notwendigkeit, die Sicherheitsupdates zeitnah zu installieren, um potenzielle Bedrohungen abzuwenden und die Sicherheit der eigenen Netzwerkinfrastruktur zu gew\u00e4hrleisten.<\/p>\n<p>Schlagw\u00f6rter: F5OS-A + F5OS-C + BIG-IP<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Sicherheitsfirma F5 hat mehrere Schwachstellen in ihren Netzwerkproduktlinien entdeckt und reagiert mit der Bereitstellung von Sicherheitspatches f\u00fcr Administratoren. Betroffen sind unter anderem die Betriebssysteme F5OS-A und F5OS-C sowie Produkte wie der BIG-IP Next Central Manager und Next SPK. Die Schwachstelle, die als am h\u00f6chsten riskant eingestuft wird (CVE-2025-36546 \/&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":12689,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-12690","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/12690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12690"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/12690\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/12689"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}