Vulnérabilité dans F5 BIG-IP

Date de publication :

Une vulnérabilité a été découverte dans BIG-IP, logiciel édité par F5. Un attaquant distant exploitant cette vulnérabilité peut provoquer un déni de service.

CVE-2020-5877 [Score CVSS v3 : 7.5] : Une vulnérabilité de type déni de service a été découverte dans BIG-IP, exploitable par un attaquant distant authentifié via l’envoi de paquets TCP spécialement conçus.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Déni de service

Criticité

  • Score CVSS v3 : 7.5

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement à ce jour

Composants vulnérables

  • BIG-IP 15.x avant la version 15.1.0.2
  • BIG-IP 14.x avant la version 14.1.2.4
  • BIG-IP 13.x toutes versions confondues
  • BIG-IP 12.x toutes versions confondues
  • BIG-IP 11.x toutes versions confondues

CVE

  • CVE-2020-5877

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour BIG-IP vers une version non-vulnérable (voir la section “Composants vulnérables”), un changement de version majeure peut être requis

Solution de contournement

  • Aucune solution de contournement n’est disponible