Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en big3d en BIG-IP DNS y GTM (CVE-2021-22982)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/02/2021
Última modificación:
17/02/2021

Descripción

En BIG-IP DNS y GTM versiones 13.1.x anteriores a 13.1.0.4, y en todas las versiones de 12.1.x y 11.6.x, big3d no maneja ni analiza de forma segura determinadas cargas útiles, resultando en un desbordamiento del búfer. Nota: No son evaluadas las versiones de software que han alcanzado End of Software Development (EoSD)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* 12.1.0 (incluyendo) 12.1.5 (incluyendo)
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* 13.1.0 (incluyendo) 13.1.0.4 (excluyendo)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* 11.6.1 (incluyendo) 11.6.5 (incluyendo)


Referencias a soluciones, herramientas e información