CVE-2022-1388
Mis à jour :
Contournement d’authentification sur F5 BIG-IP (CVE-2022-1388)
Une faille critique, identifiée sous la référence CVE-2022-1388, affecte les produits F5 BIG-IP. Cette vulnérabilité, située dans le composant iControl REST, permet à un attaquant distant, sans authentification préalable et disposant d’un accès réseau, de contourner le mécanisme d’authentification.
Points Clés :
- La vulnérabilité concerne le composant iControl REST des produits F5 BIG-IP.
- Elle permet un contournement de l’authentification.
- Un attaquant non authentifié avec accès réseau peut exploiter cette faille.
Vulnérabilité :
- CVE-2022-1388 : Contournement d’authentification permettant l’exécution de commandes arbitraires.
Impact potentiel :
L’exploitation réussie permet à un attaquant d’exécuter des commandes sur des systèmes non patchés, de gérer des données et des services sur l’appareil compromis, et potentiellement de se propager à d’autres machines au sein du réseau.
Recommandations :
Il est fortement recommandé d’appliquer les correctifs fournis par F5 pour les systèmes affectés afin de remédier à cette vulnérabilité.
