Vulnerabilidad en F5 BIG-IP (CVE-2012-1493)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
09/07/2012
Última modificación:
11/04/2025
Descripción
El dispositivo F5 BIG-IP v9.x anteriores a v9.4.8-HF5, v10.x anteriores a v10.2.4, v11.0.x anteriores a v11.0.0-HF2, y v11.1.x anteriores a v11.1.0-HF3, y Enterprise Manager anteriores a v2.1.0-HF2, v2.2.x anteriores a v2.2.0-HF1, y v2.3.x anteriores a v2.3.0-HF3, usa una clave privada SSH en distintas instalaciones de clientes, y no restringe el acceso a la mismas de forma adecuada, lo que facilita a atacantes remotos hacer login SSH a través de la opción PubkeyAuthentication.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:f5:big-ip_application_security_manager:9.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:9.2.0:hf4:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:9.4.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:9.4.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:9.4.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:9.4.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:9.4.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:10.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:10.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:10.2.3:hf1:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:11.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:11.0.0:hf1:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:11.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:11.1.0:hf2:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://support.f5.com/kb/en-us/solutions/public/13000/600/sol13600.html
- http://www.theregister.co.uk/2012/06/13/f5_kit_metasploit_exploit/
- https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/ssh/f5_bigip_known_privkey.rb
- https://www.trustmatta.com/advisories/MATTA-2012-002.txt
- http://support.f5.com/kb/en-us/solutions/public/13000/600/sol13600.html
- http://www.theregister.co.uk/2012/06/13/f5_kit_metasploit_exploit/
- https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/ssh/f5_bigip_known_privkey.rb
- https://www.trustmatta.com/advisories/MATTA-2012-002.txt