Fecha de publicación: 01/07/2020
Importancia: Crítica
Recursos afectados:
BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, FPS, GTM, Link Controller, PEM), versiones:
Descripción:
Mikhail Klyuchnikov, de Positive Technologies, notificó a F5 una vulnerabilidad, de severidad crítica, de tipo ejecución remota de código, que afecta a TMUI (Traffic Management User Interface) de F5.
Solución:
Actualizar los productos afectados a alguna de las siguientes versiones:
Detalle:
Esta vulnerabilidad podría permitir a un atacante, independientemente de si está o no autenticado, con acceso de red a TMUI (también conocido como utilidad de configuración), a través del puerto de administración BIG-IP y/o Self IPs, ejecutar comandos arbitrarios del sistema, crear o eliminar archivos, deshabilitar servicios y/o ejecutar código Java arbitrariamente, lo que podría resultar en un compromiso completo del sistema. Se ha reservado el identificador CVE-2020-5902 para esta vulnerabilidad.
Etiquetas: Actualización, Vulnerabilidad