Rilevate vulnerabilità F5 Big-IP (AL03/240215/CSIRT-ITA)
Data:
15 Febbraio 2024 10:55
Sintesi
F5 rilascia aggiornamenti di sicurezza di febbraio volti a sanare molteplici vulnerabilità, di cui 14 con gravità “alta” nei prodotti BIG-IP e NGINX.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (65/100)1.
Tipologia
- Remote Code Execution
- Denial of Service
- Security Restrictions Bypass
Prodotti e/o versioni affette
F5
- BIG-IP (tutti i moduli)
- NGINX Plus
- NGINX Open Source
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Identificatori univoci vulnerabilità
Riferimenti
https://my.f5.com/manage/s/article/K000138353
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.