PT-2020-18774 · F5 · F5 Big-Iq+1
CVE-2020-5873
·
Publicado
2020-04-30
·
Atualizado
2025-01-23
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
F5 BIG-IP versões 11.6.1 a 11.6.5
F5 BIG-IP versões 12.1.0 a 12.1.5
Versões do F5 BIG-IP 13.1.0 a 13.1.3.1
Versões do F5 BIG-IP 14.1.0 a 14.1.2.3
Versões do F5 BIG-IP 15.0.0 a 15.0.1
Versões do F5 BIG-IQ 5.2.0 a 7.1.0
Descrição
Um usuário com a função de Administrador de Recursos e acesso ao utilitário de cópia segura (scp), mas sem acesso ao Advanced Shell (bash), pode executar comandos arbitrários enviando uma solicitação scp criada de forma maliciosa.
Recomendações
Para as versões do F5 BIG-IP 11.6.1 a 11.6.5, atualize para uma versão que não seja afetada por este problema.
Para as versões do F5 BIG-IP 12.1.0 a 12.1.5, atualize para uma versão que não seja afetada por este problema.
Para as versões 13.1.0 a 13.1.3.1 do F5 BIG-IP, atualize para uma versão que não seja afetada por este problema.
Para as versões 14.1.0 a 14.1.2.3 do F5 BIG-IP, atualize para uma versão que não seja afetada por este problema.
Para as versões do F5 BIG-IP 15.0.0 a 15.0.1, atualize para uma versão que não seja afetada por este problema.
Para as versões do F5 BIG-IQ 5.2.0 a 7.1.0, atualize para uma versão que não seja afetada por este problema.
Como solução alternativa temporária, considere restringir o acesso ao utilitário scp para usuários com a função de Administrador de Recursos até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
F5 Big-Ip
F5 Big-Iq