Fecha de publicación: 05/05/2022
Importancia: Crítica
Recursos afectados:
Para el resto de vulnerabilidades no críticas se pueden consultar los productos afectados en Overview of F5 vulnerabilities (May 2022).
Descripción:
Se han publicado múltiples vulnerabilidades en productos F5, una de ellas crítica, que podría permitir a un atacante no autenticado, con acceso a la red del sistema BIG-IP a través del puerto de gestión y/o direcciones IP propias, ejecutar comandos arbitrarios del sistema, crear o eliminar archivos o desactivar servicios.
Solución:
Actualizar BIG-IP (todos los módulos) a las versiones:
Para el resto de vulnerabilidades no críticas se pueden consultar las versiones correctoras en la columna Fixes introduced in en Overview of F5 vulnerabilities (May 2022).
Detalle:
El resto de identificadores CVE de las vulnerabilidades no críticas se pueden consultar en Overview of F5 vulnerabilities (May 2022).
Etiquetas: Actualización, Vulnerabilidad