Threats
A vulnerabilidade crítica no BIG-IP permite que um atacante com acesso à rede executar comandos arbitrários no sistema
30/10/2023
A F5 alertou, na última semana, para uma vulnerabilidade crítica no produto BIG-IP. A vulnerabilidade (CVE-2023-46747) impacta a interface Traffic Management User da solução e permite a execução remota de código por um atacante não autenticado. “Esta vulnerabilidade pode permitir que um atacante não autenticado com acesso de rede ao sistema BIG-IP através da porta de gestão e/ou endereços IP próprios execute comandos arbitrários do sistema. Não há exposição ao plano de dados; este é apenas um problema do plano de controlo”, explica a F5. De acordo com a empresa, o problema está na configuração do componente e impacta desde as versões 13.x até ao 17.x. A F5 já lançou uma correção para o problema. |