Security Lab

Локальное повышение привилегий в F5 BIG-IP

Дата публикации:11.01.2016
Всего просмотров:1291
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 6.9 (AV:L/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
CVE ID: CVE-2015-7393
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: F5 BIG-IP
Уязвимые версии: F5 BIG-IP с 11.2.0 по 11.6.0
F5 BIG-IP 12.0.0
Описание:

Уязвимость позволяет локальному пользователю повысить привилегии.

Уязвимость существует из-за ошибки в компоненте dcoep. Локальный пользователь с правами доступа к оболочке может повысить привилегии.

URL производителя: http://f5.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://support.f5.com/kb/en-us/solutions/public/k/75/sol75136237.html