PT-2020-5461 · F5 · F5 Big-Ip
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
F5 BIG-IP versões 11.6.1 a 11.6.5.1
Versões do F5 BIG-IP 12.1.0 a 12.1.5.1
Versões do F5 BIG-IP 13.1.0 a 13.1.3.3
Versões do F5 BIG-IP 14.1.0 a 14.1.2.5
Versões do F5 BIG-IP 15.0.0 a 15.1.0.3
Descrição
A Interface de Gerenciamento de Tráfego (TMUI), também conhecida como utilitário de configuração, no F5 BIG-IP contém uma vulnerabilidade de execução remota de código (RCE) presente em páginas não divulgadas. Isso permite que um invasor remoto execute código arbitrário no sistema. Relatos indicam que está ocorrendo uma exploração em massa dessa vulnerabilidade. A vulnerabilidade está relacionada a erros no gerenciamento da geração de código dentro da TMUI. A vulnerabilidade afeta o BIG-IP Access Policy Manager, o BIG-IP Advanced Firewall Manager, o BIG-IP Application Acceleration Manager, o BIG-IP Application Security Manager, o BIG-IP DDos Hybrid Defender, o BIG-IP DNS, o BIG-IP Fraud Protection Service, o BIG-IP Link Controller, o BIG-IP Local Traffic Manager, o BIG-IP Policy Enforcement Manager e o SSL Orchestrator. Exploits de prova de conceito foram publicados e estão disponíveis online, demonstrando a capacidade de ler arquivos do sistema, como
/etc/passwd, /etc/hosts, /config/bigip.license, /config/bigip.conf, e de executar comandos TMsh como list auth user admin por meio de solicitações criadas para pontos de extremidade da API, como /tmui/login.jsp/..;/ tmui/locallb/workspace/fileRead.jsp e /tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp.Recomendações
Para a versão do BIG-IP
Exploit
Correção
RCE
Code Injection
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
F5 Big-Ip