Recursos afectados:
- BIG-IQ Centralized Management, versiones desde 5.0.0 hasta 5.1.0.
Se ha detectado una vulnerabilidad de tipo XML External
Entity (XXE) en la librería libexpat 2.2.0 y anteriores, que permitiría a los
atacantes provocar un bucle infinito en el analizador XML, utilizando una
declaración de entidad externa malformada desde un DTD (Definición de Tipo de
Documento) externo. Se ha asignado el identificador CVE-2017-9233 para esta
vulnerabilidad.
Recomendación
- Actualizar BIG-IQ Centralized Management a la versión 5.2.0 desde el centro de descargas de software.
- K03244804: XML vulnerability CVE-2017-9233 https://support.f5.com/csp/article/K03244804