BDU:2023-06663
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HУязвимость утилиты настройки программных продуктов BIG-IP средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Hybrid Defender, BIG-IP Domain Name System, BIG-IP Fraud Protection Service, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IP Policy Enforcement Manager, BIG-IP Orchestrator, позволяющая нарушителю выйти из изолированной программной среды или выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость утилиты настройки программных продуктов BIG-IP средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Hybrid Defender, BIG-IP Domain Name System, BIG-IP Fraud Protection Service, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IP Policy Enforcement Manager, BIG-IP Orchestrator связана с возможностью обхода каталога. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выйти из изолированной программной среды или выполнить произвольный код путём отправки специально сформированных запросов
Способ устранения
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение возможности доступа только доверенными IP-адресами через использование внутренних настроек программных продуктов BIG-IP; - ограничение доступа к утилите настройки через интерфейс управления; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа. Использование рекомендаций производителя: https://my.f5.com/manage/s/article/K000135689
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| F5 Networks, Inc. | BIG-IP Access Policy Manager | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Access Policy Manager | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Access Policy Manager | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Access Policy Manager | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Access Policy Manager | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Firewall Manager | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Firewall Manager | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Firewall Manager | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Firewall Manager | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Firewall Manager | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP Analytics | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Analytics | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Analytics | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Analytics | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Analytics | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP Application Security Manager | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Application Security Manager | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Application Security Manager | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Application Security Manager | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Application Security Manager | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP DDos Hybrid Defender | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP DDos Hybrid Defender | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP DDos Hybrid Defender | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP DDos Hybrid Defender | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP DDos Hybrid Defender | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP Fraud Protection Service | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Fraud Protection Service | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Fraud Protection Service | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Fraud Protection Service | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Fraud Protection Service | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP Link Controller | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Link Controller | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Link Controller | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Link Controller | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Link Controller | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP Local Traffic Manager | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Local Traffic Manager | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Local Traffic Manager | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Local Traffic Manager | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Local Traffic Manager | от 17.1.0 до 17.1.0.3 | Не указана |
| F5 Networks, Inc. | BIG-IP Policy Enforcement Manager | от 13.1.0 до 13.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Policy Enforcement Manager | от 14.1.0 до 14.1.5.6 | Не указана |
| F5 Networks, Inc. | BIG-IP Policy Enforcement Manager | от 15.1.0 до 15.1.10.2 | Не указана |
| F5 Networks, Inc. | BIG-IP Policy Enforcement Manager | от 16.1.0 до 16.1.4.1 | Не указана |
| F5 Networks, Inc. | BIG-IP Policy Enforcement Manager | от 17.1.0 до 17.1.0.3 | Не указана |
Показано 50 из 55 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.