PT-2020-18774 · F5 · F5 Big-Iq+1

CVE-2020-5873

·

Publicado

2020-04-30

·

Atualizado

2025-01-23

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
F5 BIG-IP versões 11.6.1 a 11.6.5
F5 BIG-IP versões 12.1.0 a 12.1.5
Versões do F5 BIG-IP 13.1.0 a 13.1.3.1
Versões do F5 BIG-IP 14.1.0 a 14.1.2.3
Versões do F5 BIG-IP 15.0.0 a 15.0.1
Versões do F5 BIG-IQ 5.2.0 a 7.1.0
Descrição
Um usuário com a função de Administrador de Recursos e acesso ao utilitário de cópia segura (scp), mas sem acesso ao Advanced Shell (bash), pode executar comandos arbitrários enviando uma solicitação scp criada de forma maliciosa.
Recomendações
Para as versões do F5 BIG-IP 11.6.1 a 11.6.5, atualize para uma versão que não seja afetada por este problema.
Para as versões do F5 BIG-IP 12.1.0 a 12.1.5, atualize para uma versão que não seja afetada por este problema.
Para as versões 13.1.0 a 13.1.3.1 do F5 BIG-IP, atualize para uma versão que não seja afetada por este problema.
Para as versões 14.1.0 a 14.1.2.3 do F5 BIG-IP, atualize para uma versão que não seja afetada por este problema.
Para as versões do F5 BIG-IP 15.0.0 a 15.0.1, atualize para uma versão que não seja afetada por este problema.
Para as versões do F5 BIG-IQ 5.2.0 a 7.1.0, atualize para uma versão que não seja afetada por este problema.
Como solução alternativa temporária, considere restringir o acesso ao utilitário scp para usuários com a função de Administrador de Recursos até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-5873

Produtos afetados

F5 Big-Ip
F5 Big-Iq