Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5 BIG-IP DNS (CVE-2018-5538)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2018
Última modificación:
03/10/2019

Descripción

En F5 BIG-IP DNS 13.1.0-13.1.0.7, 12.1.3-12.1.3.5, DNS Express / DNS Zones aceptan mensajes NOTIFY en la interfaz de gestión desde las direcciones IP de origen que no están listadas en el parámetro de configuración "Allow NOTIFY From" cuando la variable db "dnsexpress.notifyport" se asigna con un valor diferente al "0" por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* 12.1.3 (incluyendo) 12.1.3.5 (incluyendo)
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* 13.1.0 (excluyendo) 13.1.0.7 (incluyendo)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* 12.1.3 (incluyendo) 12.1.3.5 (incluyendo)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* 13.1.0 (incluyendo) 13.1.0.7 (incluyendo)
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:* 12.1.3 (incluyendo) 12.1.3.5 (incluyendo)
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:* 13.1.0 (incluyendo) 13.1.0.7 (incluyendo)
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:* 12.1.3 (incluyendo) 12.1.3.5 (incluyendo)
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:* 13.1.0 (incluyendo) 13.1.0.7 (incluyendo)


Referencias a soluciones, herramientas e información