F5 Networks BIG-IP:SSH 漏洞 (K13600)

critical Nessus 插件 ID 78136

简介

远程设备缺少供应商提供的安全修补程序。

描述

已发现平台特定的远程访问漏洞,可能允许远程用户获取对使用安全 shell (SSH) 的受影响系统的特权访问权限。造成此漏洞的原因是配置错误,而不是底层的 SSH 缺陷。

以下平台受此问题影响:

VIPRION B2100、B4100 和 B4200

BIG-IP 800、1600、3600、3900、5000、6900、7000、8900、10000、11000、12000

BIG-IP 虚拟版本

Enterprise Manager 3000 和 4000

注意:获得许可在 BIG-IP 10.2.1 或更高版本上以设备模式运行的系统不会受到此漏洞的影响。如需应用设备模式的更多信息,请参阅 K12815:应用设备模式概要。

在 /var/log/secure 文件中出现意外 root 登录消息的唯一标志是可能已在受影响的系统上利用此漏洞。但是,无法通过任何特定登录消息判断这是否是此漏洞所致。此外,特权帐户可通过修改日志文件消除非法活动痕迹。

强大的密码策略或远程身份验证对缓解问题均无益。有关防止系统被利用的信息,请参阅下方“建议操作”部分。

F5 感谢 Matta Consulting 的 Florent Daigniere 将此问题告知我们,并遵循最高信息披露标准。

影响

可能会向未经身份验证的用户授予特权 (root) 访问权限。

解决方案

升级至 F5 解决方案 K13600 中列出的无漏洞版本之一。

另见

https://support.f5.com/csp/article/K12815

https://support.f5.com/csp/article/K13600

插件详情

严重性: Critical

ID: 78136

文件名: f5_bigip_SOL13600.nasl

版本: 1.15

类型: local

发布时间: 2014/10/10

最近更新时间: 2021/3/10

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_wan_optimization_manager, cpe:/h:f5:big-ip, cpe:/h:f5:big-ip_protocol_security_manager

必需的 KB 项: Host/local_checks_enabled, Settings/ParanoidReport, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

易利用性: No known exploits are available

补丁发布日期: 2012/6/6

漏洞发布日期: 2012/6/6

参考资料信息

BID: 53897