Es wurde eine kritische Schwachstelle in F5 BIG-IP - die betroffene Version ist unbekannt - entdeckt. Dabei betrifft es eine unbekannte Funktion der Komponente Configuration Utility. Durch Beeinflussen durch File kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 10.08.2016 durch Pedro Worcel als 472093 / SOL12401251 in Form eines bestätigten Knowledge Base Articles (Website) publik gemacht. Das Advisory kann von geführt. Das Ausnutzen gilt als leicht. Der Angriff kann über das Netzwerk erfolgen. Das Angehen einer einfachen Authentisierung ist erforderlich, um eine Ausnutzung anzugehen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle. Als Preis für einen Exploit ist zur Zeit ungefähr mit USD $2k-$5k zu rechnen. Das Advisory weist darauf hin:
An authenticated attacker may upload files to the BIG-IP system. Privilege escalation may potentially occur when attackers authenticate with at least Application Editor privileges.Die Schwachstelle lässt sich durch das Einspielen eines Patches beheben. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. F5 hat also unmittelbar reagiert.
Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker ( und
Temp Score: 6.0
Zuverlässigkeit: High
CVSSv2
Base Score: 6.5 (CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P)Zuverlässigkeit: High
CPE
10.08.2016 Gegenmassnahme veröffentlicht
16.08.2016
17.08.2016
Person: Pedro Worcel
Status: Bestätigt
Koordiniert: Ja
CVE: CVE-2015-8022
Siehe auch:Eintrag
Erstellt: 17.08.2016
Eintrag: 78.3% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR