F5 Networks BIG-IP:BIG-IP仮想サーバーHTTP明示的プロキシ/SOCKSプロファイルRCE(SOL35520031)(未認証チェック)

critical Nessus プラグイン ID 94408

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

リモートホストで実行されているBIG-IP仮想サーバーは、リモートでコマンドが実行される脆弱性の影響を受けます。この問題は、HTTP Explicit Proxy機能やSOCKSプロファイルを使用するように設定されているサーバーにあります。認証されていないリモートの攻撃者がこの脆弱性を悪用して、BIG-IPシステム構成を変更したり、機密性の高いシステムファイルを漏えいしたり、任意のコマンドを実行したりする可能性があります。このプラグインは明示的プロキシモードのHTTPプロファイルのみを扱い、SOCKSプロファイルのみが仮想サーバーに割り当てられている場合にはこの脆弱性を検出しない可能性があります。

ソリューション

F5 Solution SOL35520031に挙げられた非脆弱バージョンのいずれかにアップグレードしてください。

参考資料

http://support.f5.com/kb/en-us/solutions/public/k/35/sol35520031.html

プラグインの詳細

深刻度: Critical

ID: 94408

ファイル名: f5_bigip_SOL35520031_remote.nasl

バージョン: 1.8

タイプ: remote

ファミリー: CGI abuses

公開日: 2016/10/28

更新日: 2019/11/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2016-5700

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_policy_enforcement_manager, cpe:/a:f5:big-ip_websafe

エクスプロイトの容易さ: No exploit is required

Nessus によりエクスプロイト済み: true

パッチ公開日: 2016/9/28

脆弱性公開日: 2016/9/28

参照情報

CVE: CVE-2016-5700

BID: 93325