F5 Networks BIG-IP:Intel MCEの脆弱性(K17269881)

medium Nessus プラグイン ID 138230

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

複数のIntel(R)プロセッサー用の仮想ゲストオペレーティングシステムによるページテーブル更新の不適切な無効化により、認証されたユーザーがローカルアクセスを介してホストシステムのサービス拒否を有効にする可能性があります。(CVE-2018-12207)

影響

権限のあるゲストユーザーがこの欠陥を悪用し、ホストプロセッサーでハードウェアマシンチェックエラー(MCE)を引き起こして、ホストプロセッサーを停止することによりサービス拒否(DoS)シナリオを引き起こす可能性があります。

これはハードウェアの問題であり、修正するにはカーネルの更新が必要です。
この問題は、次のIntelプロセッサーファミリーを使用するすべてのBIG-IPプラットフォームに影響します:

Xeon

Pentium Gold

コアXシリーズ

Core i

セレロンG

以下のBIG-IPプラットフォームは脆弱です:

BIG-IP 2000s、2200s、4000s、4200v、5000s、5050s、5200v、5250v、5250v fips、7000s、7200v、7200v FIPS、7250vシリーズ

BIG-IP 10000、10050、10055、10150のNEBS、10200v、10200vのFIPS、10200vのSSL、10250v、10255v、10350v、10350vのNEBS、11050 NEBS、12250vシリーズ

BIG-IP iSeriesプラットフォーム: i850、i2x00、i4x00、i5x00、i5820-DF、i7x00、i7x00-D2、i7820-DF、i10x00/i10x00-D2、i11x00、i11x00-DS、i15x00

VIPRION B2100、VIPRION B2150 、VIPRION B2250、VIPRION B4300 、VIPRION B4340N

Enterprise Manager 4000

BIG-IQ 7000

以下のBIG-IPプラットフォームは脆弱です:

BIG-IP 800、1600、3600、3900、4200、4340、6900シリーズ

BIG-IP 8900、8950、1100、11050、11050 FIPSシリーズ

ソリューション

F5 Solution K17269881に記載されている非脆弱性バージョンのいずれかにアップグレードしてください。

参考資料

https://my.f5.com/manage/s/article/K17269881

プラグインの詳細

深刻度: Medium

ID: 138230

ファイル名: f5_bigip_SOL17269881.nasl

バージョン: 1.7

タイプ: local

公開日: 2020/7/9

更新日: 2023/11/3

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.1

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2018-12207

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_domain_name_system, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_policy_enforcement_manager, cpe:/h:f5:big-ip

必要な KB アイテム: Host/local_checks_enabled, Settings/ParanoidReport, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/12/4

脆弱性公開日: 2019/11/14

参照情報

CVE: CVE-2018-12207