Une vulnérabilité a été identifiée dans plusieurs produits F5 Networks, elle pourrait être exploitée par des attaquants distants afin d'empoisonner le cache DNS. Ce problème résulte d'une erreur présente au niveau du serveur DNS qui génère les IDs de transaction d'une manière insuffisamment aléatoire, ce qui pourrait permettre à un attaquant de polluer le cache DNS avec des données malicieuse et rediriger le trafic vers des destinations arbitraires.
Note : Cette faille n'est exploitable que si la récursion est activée (c'est uniquement le cas dans BIG-IP LTM).
Crédit Vulnérabilité découverte par Dan Kaminsky (IOActive).