PT-2020-16790 · F5 · Big-Ip Advanced Waf/Asm

Publicado

2020-12-24

·

Atualizado

2020-12-28

·

CVE-2020-27728

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
BIG-IP ASM e Advanced WAF, versões 14.1.0 a 14.1.3
BIG-IP ASM e Advanced WAF, versões 15.1.0 a 15.1.0.5
BIG-IP ASM e Advanced WAF versões 16.0.0 a 16.0.0.1
Descrição
O daemon de análise, visibilidade e relatórios (AVRD) pode gerar um arquivo de core e reiniciar no sistema BIG-IP ao processar solicitações enviadas de dispositivos móveis sob determinadas condições.
Recomendações
Para as versões 14.1.0 a 14.1.3 do BIG-IP ASM e Advanced WAF, considere atualizar para uma versão que corrija o problema.
Para as versões 15.1.0 a 15.1.0.5 do BIG-IP ASM e Advanced WAF, considere atualizar para uma versão que corrija o problema.
Para as versões 16.0.0 a 16.0.0.1 do BIG-IP ASM e Advanced WAF, considere atualizar para uma versão que corrija o problema.
Como solução alternativa temporária, considere restringir o processamento de solicitações provenientes de dispositivos móveis para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-27728

Produtos afetados

Big-Ip Advanced Waf/Asm