F5 Networks BIG-IP:TMOS Shell 權限提升弱點 (K00091341)

high Nessus Plugin ID 137913

Synopsis

The remote device is missing a vendor-supplied security patch.

描述

僅具有 TMOS 殼層 (tmsh) 存取權的授權使用者或許能透過內建的 sftp 功能,執行任意檔案讀取/寫入。(CVE-2020-5907)

影響

已取得具有 tmsh 存取權之受限帳戶存取權的惡意執行者 (例如,將 Terminal Access 設定為 tmsh 而非 Advanced Shell 的使用者) 可使用內建的 sftp 功能讀取或寫入檔案系統上的任意檔案,並使用該存取權來建構權限提升攻擊,以取得 BIG-IP 系統的 root 存取權。

解決方案

Upgrade to one of the non-vulnerable versions listed in the F5 Solution K00091341.

另請參閱

https://support.f5.com/csp/article/K00091341

Plugin 詳細資訊

嚴重性: High

ID: 137913

檔案名稱: f5_bigip_SOL00091341.nasl

版本: 1.7

類型: local

已發布: 2020/7/1

已更新: 2020/8/28

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6

時間分數: 4.4

媒介: AV:N/AC:M/Au:S/C:P/I:P/A:P

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2020-5907

CVSS v3

風險因素: High

基本分數: 7.2

時間分數: 6.3

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_policy_enforcement_manager, cpe:/h:f5:big-ip

必要的 KB 項目: Host/local_checks_enabled, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/6/30

弱點發布日期: 2020/7/1

參考資訊

CVE: CVE-2020-5907

IAVA: 2020-A-0283-S