PT-2020-18827 · F5 · F5 Big-Ip

CVE-2020-5929

·

Publicado

2020-09-25

·

Atualizado

2024-03-27

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 11.6.1 a 11.6.2 do F5 BIG-IP
Versões 12.1.0 a 12.1.2 HF1 do F5 BIG-IP
Versões 13.0.0 a 13.0.0 HF2 do F5 BIG-IP
Descrição
O problema afeta plataformas F5 BIG-IP com placas de aceleração de hardware SSL Cavium Nitrox, nas quais um servidor virtual está configurado com um perfil SSL de cliente e utiliza troca de chaves Diffie-Hellman anônima (ADH) ou efêmera (DHE). Se a opção de uso de DH único não estiver habilitada, o sistema pode ficar vulnerável a handshakes SSL/TLS manipulados. Isso pode resultar em um Segredo Pré-Mestre (PMS) começando com um byte 0, levando potencialmente à recuperação de mensagens em texto simples. A implementação de TLS/SSL ADH/DHE do BIG-IP envia mensagens de erro diferentes, agindo como um oráculo, e medições precisas de tempo também podem expor essa vulnerabilidade.
Recomendações
Para as versões 11.6.1 a 11.6.2, habilite a opção “Single DH use” na lista de opções do perfil SSL do cliente para mitigar o problema.
Para as versões 12.1.0 a 12.1.2 HF1, habilite a opção “Single DH use” na lista de opções do perfil SSL do cliente para mitigar o problema.
Para as versões 13.0.0 a 13.0.0 HF2, habilite a opção “Single DH use” na lista de opções do perfil SSL do cliente para mitigar o problema.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5929

Produtos afetados

F5 Big-Ip