SK-CERT Bezpečnostné varovanie V20231108-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
BIG-IP Configuration utility – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť BIG-IP vydala bezpečnostné aktualizácie na svoje portfólio produktov využívajúce BIG-IP Configuration utility, ktoré opravujú kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
26.10.2023
CVE
CVE-2023-46747
IOC
Zasiahnuté systémy
BIG-IP Next (všetky moduly)
BIG-IP Next Central Manager
BIG-IP Next SPK
BIG-IP Next CNF
BIG-IP (všetky moduly)
BIG-IQ Centralized Management
F5 Distributed Cloud (všetky služby)
F5 Silverline (všetky služby)
F5OS-A
F5OS-C
NGINX (všetky produkty)
Traffix SDC

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v časti ZDROJE

Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Pri produktoch, pre ktoré ešte neboli vydané bezpečnostné záplaty, odporúčame zraniteľnosti
mitigovať podľa odporúčaní od výrobcu, sledovať stránky výrobcu a po vydaní príslušných
záplat systémy bezodkladne aktualizovať.
Zdroje
https://my.f5.com/manage/s/article/K000137353
https://thehackernews.com/2023/10/f5-issues-warning-big-ip-vulnerability.html

« Späť na zoznam