F5 Networks BIG-IP:BIND 弱點 (K97810133)

high Nessus Plugin ID 137378

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

遠端主機上安裝的 F5 Networks BIG-IP 版本為 11.6.5.2 / 12.1.5.2 / 13.1.3.4 / 14.1.2.6 / 15.0.1.4 / 15.1.0.4 / 16.0.0 之前的版本。因此,它會受到 K97810133 公告中提及的一個弱點影響。

對處理轉介時執行擷取的次數缺乏有效限制,有意利用此問題的惡意執行者可以使用特製的轉介,造成遞回伺服器在嘗試處理轉介時發出大量擷取。這至少有兩個潛在影響:遞迴伺服器的效能可能會因執行這些取指所需的額外工作而降低,攻擊者可利用此行為將遞迴伺服器作為反射器,進行高放大因子的反射攻擊。(CVE-2020-8616)欲了解更多資訊,請參閱由發現者與報告者撰寫的ISC安全諮詢 CVE-2020-8616及學術論文《NXNSAttack》。注意:這些連結會帶您前往 AskF5 以外的資源,文件可能會在我們不知情的情況下被移除。影響此漏洞至少有兩個潛在影響:額外擷取工作可能降低遞迴伺服器效能,攻擊者可利用此行為將遞迴伺服器作為反射器,進行高放大因子的反射攻擊。攻擊者可利用此漏洞,在 BIG-IP 系統與受害者的權威 DNS 伺服器之間產生大量通訊,進而引發分散式阻斷服務(DDoS)攻擊。

Tenable 已直接從 F5 Networks BIG-IP 安全公告中擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 F5 解決方案 K97810133 中列出的其中一個無弱點版本。

另請參閱

https://my.f5.com/manage/s/article/K97810133

Plugin 詳細資訊

嚴重性: High

ID: 137378

檔案名稱: f5_bigip_SOL97810133.nasl

版本: 1.10

類型: Local

已發布: 2020/6/12

已更新: 2026/4/27

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 3.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2020-8616

CVSS v3

風險因素: High

基本分數: 8.6

時間性分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/h:f5:big-ip, cpe:/a:f5:big-ip_application_visibility_and_reporting

必要的 KB 項目: Host/local_checks_enabled, Settings/ParanoidReport, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2020/5/20

弱點發布日期: 2020/5/19

參考資訊

CVE: CVE-2020-8616