Vulnérabilité dans les produits F5 (corrigée le 15 février 2021)
Version initiale de l'avis
15 février 2021
Source(s)
Voir Documentation
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ?
Risque(s)
Élévation de privilèges
Systèmes affectés
APM Clients versions 7.2.x antérieures à 7.2.1.1
APM Clients versions 7.1.x antérieures à 7.1.9.8 ou 7.1.8.5
BIG-IP (APM) versions 16.x antérieures à 16.0.1.1
BIG-IP (APM) versions 15.x
BIG-IP (APM) versions 14.x
BIG-IP (APM) versions 13.x antérieures à 13.1.3.6
BIG-IP (APM) versions 12.x
BIG-IP (APM) versions 11.x
Résumé
Une vulnérabilité a été découverte dans les produits F5. Elle permet à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité F5 K29282483 du 15 février 2021
https://support.f5.com/csp/article/K29282483
Référence CVE CVE-2021-22980
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-22980
Historique des alertes et avis sur le produit F5 BIG-IP (BIGIP)
Historique des alertes et avis sur les produits BIG-IP (BIGIP)