Vulnérabilité dans F5 BIG-IP
Date de publication :
Une vulnérabilité a été découverte dans BIG-IP, logiciel édité par F5. Un attaquant distant exploitant cette vulnérabilité peut provoquer un déni de service.
CVE-2020-5877 [Score CVSS v3 : 7.5] : Une vulnérabilité de type déni de service a été découverte dans BIG-IP, exploitable par un attaquant distant authentifié via l’envoi de paquets TCP spécialement conçus.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Déni de service
Criticité
Score CVSS v3 : 7.5
Existence d’un code d’exploitation
Aucun code d’exploitation n’est disponible publiquement à ce jour
Composants vulnérables
BIG-IP 15.x avant la version 15.1.0.2
BIG-IP 14.x avant la version 14.1.2.4
BIG-IP 13.x toutes versions confondues
BIG-IP 12.x toutes versions confondues
BIG-IP 11.x toutes versions confondues
CVE
CVE-2020-5877
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour BIG-IP vers une version non-vulnérable (voir la section “Composants vulnérables”), un changement de version majeure peut être requis
Solution de contournement
Aucune solution de contournement n’est disponible