Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5OS-A y F5OS-C (CVE-2022-41835)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
19/10/2022
Última modificación:
24/10/2022

Descripción

En F5OS-A versiones 1.x y anteriores a 1.1.0 y en versión 1.x de F5OS-C anteriores a 1.5.0, un exceso de permisos de archivos en F5OS permite a un atacante local autenticado ejecutar un conjunto limitado de comandos en un contenedor y afectar al controlador de F5OS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:f5:f5os-a:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.1.0 (excluyendo)
cpe:2.3:o:f5:f5os-c:*:*:*:*:*:*:*:* 1.3.0 (excluyendo) 1.5.0 (excluyendo)


Referencias a soluciones, herramientas e información