CVE-2022-1388

plus petit que 1 minute de lecture

Mis à jour :

Contournement d’authentification sur F5 BIG-IP (CVE-2022-1388)

Une faille critique, identifiée sous la référence CVE-2022-1388, affecte les produits F5 BIG-IP. Cette vulnérabilité, située dans le composant iControl REST, permet à un attaquant distant, sans authentification préalable et disposant d’un accès réseau, de contourner le mécanisme d’authentification.

Points Clés :

  • La vulnérabilité concerne le composant iControl REST des produits F5 BIG-IP.
  • Elle permet un contournement de l’authentification.
  • Un attaquant non authentifié avec accès réseau peut exploiter cette faille.

Vulnérabilité :

  • CVE-2022-1388 : Contournement d’authentification permettant l’exécution de commandes arbitraires.

Impact potentiel :

L’exploitation réussie permet à un attaquant d’exécuter des commandes sur des systèmes non patchés, de gérer des données et des services sur l’appareil compromis, et potentiellement de se propager à d’autres machines au sein du réseau.

Recommandations :

Il est fortement recommandé d’appliquer les correctifs fournis par F5 pour les systèmes affectés afin de remédier à cette vulnérabilité.


Source