Threats

F5 alerta para vulnerabilidade crítica de execução remota de código

A vulnerabilidade crítica no BIG-IP permite que um atacante com acesso à rede executar comandos arbitrários no sistema

30/10/2023

F5 alerta para vulnerabilidade crítica de execução remota de código

A F5 alertou, na última semana, para uma vulnerabilidade crítica no produto BIG-IP. A vulnerabilidade (CVE-2023-46747) impacta a interface Traffic Management User da solução e permite a execução remota de código por um atacante não autenticado.

Esta vulnerabilidade pode permitir que um atacante não autenticado com acesso de rede ao sistema BIG-IP através da porta de gestão e/ou endereços IP próprios execute comandos arbitrários do sistema. Não há exposição ao plano de dados; este é apenas um problema do plano de controlo”, explica a F5.

De acordo com a empresa, o problema está na configuração do componente e impacta desde as versões 13.x até ao 17.x. A F5 já lançou uma correção para o problema.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.