F5 Networks BIG-IP:TMM 出現 LRO 弱點 (K07550539)

medium Nessus Plugin ID 118624

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

啟用大量接收卸載 (LRO) 時,不明的傳輸模式會造成 TMM 重新啟動。LRO 可在 11.4.0 之後的版本上使用,但對於 13.1.0 版本 (適用所有平台) 以及 12.0.0 版本 (適用 Virtual Edition) 之前的版本,LRO 皆預設不啟用。(CVE-2018-15311)

影響

攻擊者可能會中斷傳輸或造成 BIG-IP 系統容錯移轉至裝置群組中的另一台裝置。

注意:除非啟用大量接收卸載 (LRO),否則此弱點不會曝露。如需預設為啟用 LRO 的詳細資訊,請參閱 :依照預設,TCP 大量接收卸載 tm.tcplargereceiveoffload 資料庫變數為啟用狀態。

解決方案

升級至 F5 解決方案 K07550539 中列出的其中一個無弱點版本。

另請參閱

https://my.f5.com/manage/s/article/K07550539

Plugin 詳細資訊

嚴重性: Medium

ID: 118624

檔案名稱: f5_bigip_SOL07550539.nasl

版本: 1.5

類型: local

已發布: 2018/11/2

已更新: 2023/11/2

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2018-15311

CVSS v3

風險因素: Medium

基本分數: 5.9

時間分數: 5.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_domain_name_system, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_policy_enforcement_manager, cpe:/a:f5:big-ip_webaccelerator, cpe:/h:f5:big-ip

必要的 KB 項目: Host/local_checks_enabled, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2018/10/9

弱點發布日期: 2018/10/10

參考資訊

CVE: CVE-2018-15311