Risque
- Contournement de la politique de sécurité
Systèmes affectés
- BIG-IP 520, 540, 1000, 2000, 2400, 5000, 5100, 1600, 3600, 3900, 6900, 8900, 8950, 11000, 11050 ;
- BIG-IP Virtual Edition ;
- Enterprise Manager 3000 et 4000.
Résumé
Une vulnérabilité due à une erreur de configuration a été corrigée dans les produits F5 BIG-IP et F5 Entreprise Manager. Cette vulnérabilité permet à un attaquant non-authentifié de se connecter à un système vulnérable en tant que root en utilisant SSH.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletind de sécurité F5 sol13600 du 06 juin 2012 : http://support.f5.com/kb/en-us/solutions/public/13000/600/sol13600.html
- Référence CVE CVE-2012-1493 https://www.cve.org/CVERecord?id=CVE-2012-1493