Konkret betroffen sind Application Delivery Controller, Gateway und SD-WAN WANOP. Die Entwickler haben zwei Sicherheitslücken geschlossen. Angreifer nutzen eine Lücke (CVE2021-8299) erfolgreich aus. Dadurch können sie einen Denial-of-Service herbeiführen. Das könnte ein Netzwerk unter Umständen lahmlegen. Die andere Lücke (CVE-2021-8300) ist mit Hoch eingestuft. Angreifer nutzer diese aus, um Zugriff auf Sessions zu bekommen. Wie Attacken ablaufen , ist bislang nicht bekannt.

Quelle: Heise