Security Lab

Повышение привилегий в procps-ng component in F5 BIG-IP

Дата публикации:29.12.2020
Всего просмотров:1109
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2018-1122
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: BIG-IP APM версии 13.1.3.1, 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 12.1.5.1, 13.1.3.2, 11.6.5.1, 11.6.5, 12.1.4, 12.1.5, 13.1.1.5, 13.1.3, 11.6.4, 13.1.1.2, 13.1.1, 13.1.0.8, 12.1.3.2, 12.1.3.4, 13.1.0.6, 11.6.3, 12.1.3.1, 12.1.3, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 11.6.2, 12.1.2 HF1, 12.1.0 HF1, 12.1.2, 11.6.1 HF1, 12.1.1, 12.1.0, 11.6.1
BIG-IP SSLO версии 13.1.3.4, 13.1.3.5, 12.1.2 HF1, 12.1.2 HF2, 11.6.2 HF1, 12.1.5.2, 11.6.1, 11.6.2, 11.6.3, 11.6.4, 11.6.5, 12.1.0, 12.1.1, 12.1.2, 12.1.3, 12.1.4, 12.1.5, 13.1.0, 13.1.1, 13.1.3
BIG-IP DDHD версии 13.1.3.4, 13.1.3.5, 12.1.2 HF1, 12.1.2 HF2, 11.6.2 HF1, 12.1.5.2, 11.6.1, 11.6.2, 11.6.3, 11.6.4, 11.6.5, 12.1.0, 12.1.1, 12.1.2, 12.1.3, 12.1.4, 12.1.5, 13.1.0, 13.1.1, 13.1.3
BIG-IP Advanced WAF версии 13.1.3.4, 13.1.3.5, 12.1.2 HF1, 12.1.2 HF2, 11.6.2 HF1, 12.1.5.2, 11.6.1, 11.6.2, 11.6.3, 11.6.4, 11.6.5, 12.1.0, 12.1.1, 12.1.2, 12.1.3, 12.1.4, 12.1.5, 13.1.0, 13.1.1, 13.1.3
BIG-IP PEM версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 13.1.3.2, 12.1.5.1, 11.6.5.1, 11.6.5, 12.1.4, 12.1.5, 13.1.1.5, 13.1.1, 13.1.3, 11.6.4, 13.1.0.8, 12.1.3.4, 13.1.0.6, 11.6.3, 12.1.3.2, 13.1.0.4, 12.1.3.1, 12.1.3, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 11.6.2, 12.1.2 HF1, 12.1.0 HF1, 12.1.2, 11.6.1 HF1, 12.1.1, 12.1.0, 11.6.1
BIG-IP Link Controller версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 13.1.3.2, 12.1.5.1, 11.6.5.1, 11.6.5, 12.1.4, 12.1.5, 13.1.1.5, 13.1.1, 13.1.3, 11.6.4, 13.1.0.8, 12.1.3.1, 12.1.3.2, 12.1.3.4, 13.1.0.6, 11.6.3, 12.1.3, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 11.6.2, 12.1.2 HF1, 12.1.0 HF1, 12.1.2, 11.6.1 HF1, 12.1.1, 12.1.0, 11.6.1
BIG-IP GTM версии 13.1.3.5, 12.1.2 HF1, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 13.1.3.2, 12.1.5.1, 11.6.5.1, 11.6.5, 12.1.4, 12.1.5, 13.1.1.5, 13.1.1, 13.1.3, 11.6.4, 13.1.0.8, 12.1.3.2, 12.1.3.4, 13.1.0.6, 12.1.3.1, 11.6.3, 12.1.3, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 12.1.2, 12.1.1, 12.1.0, 11.6.2, 11.6.1 HF1, 11.6.1
BIG-IP FPS версии 13.1.3.5, 12.1.2 HF1, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 13.1.3.2, 12.1.5.1, 11.6.5.1, 11.6.5, 12.1.1, 12.1.2, 12.1.3, 12.1.4, 12.1.5, 13.1.1.5, 12.1.0, 11.6.1, 11.6.2, 11.6.3, 11.6.4, 13.1.3, 13.1.1, 13.1.0
BIG-IP DNS версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 12.1.5.1, 13.1.3.2, 11.6.5.1, 11.6.5, 12.1.4, 12.1.5, 13.1.1.5, 13.1.1, 13.1.3, 11.6.4, 13.1.0.8, 12.1.3.2, 12.1.3.4, 13.1.0.6, 12.1.3.1, 11.6.3, 12.1.3, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 11.6.1, 11.6.2, 12.1.2 HF1, 12.1.2, 12.1.1, 12.1.0
BIG-IP ASM версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 12.1.5.1, 11.6.5.1, 13.1.3.1, 13.1.3.2, 11.6.5, 12.1.4, 12.1.5, 13.1.1.5, 13.1.1, 13.1.3, 11.6.4, 13.1.0.8, 12.1.3.2, 12.1.3.4, 13.1.0.6, 12.1.3.1, 11.6.3, 12.1.3, 13.1.0.4, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 11.6.2, 12.1.2 HF1, 12.1.0 HF1, 12.1.2, 11.6.1 HF1, 12.1.1, 12.1.0, 11.6.1
BIG-IP Analytics версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 13.1.3.2, 12.1.5.1, 11.6.5.1, 11.6.5, 12.1.4, 12.1.5, 13.1.1.5, 13.1.1, 13.1.3, 11.6.4, 13.1.0.8, 12.1.3.2, 12.1.3.4, 13.1.0.6, 12.1.3.1, 11.6.3, 12.1.3, 13.1.0.4, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 11.6.2, 12.1.2 HF1, 12.1.2, 11.6.1 HF1, 12.1.1, 12.1.0, 11.6.1
BIG-IP AFM версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 12.1.5.1, 11.6.5.1, 11.6.5, 12.1.5, 12.1.4, 13.1.3.2, 13.1.1.5, 13.1.3, 11.6.4, 13.1.1.1, 12.1.3.6, 12.1.3.5, 13.1.1.2, 12.1.3.7, 13.1.1, 13.1.0.8, 12.1.3.2, 12.1.3.4, 13.1.0.6, 12.1.3.1, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 12.1.3, 11.6.3, 11.6.2, 12.1.2 HF1, 12.1.0 HF1, 12.1.2, 11.6.1 HF1, 12.1.1, 12.1.0, 11.6.1
BIG-IP AAM версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 13.1.3.2, 12.1.5.1, 11.6.5.1, 11.6.5, 12.1.4, 12.1.5, 13.1.1.5, 13.1.1, 13.1.3, 11.6.4, 13.1.0.8, 12.1.3.2, 12.1.3.4, 13.1.0.6, 12.1.3.1, 11.6.3, 12.1.3, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 11.6.2, 12.1.2 HF1, 12.1.0 HF1, 12.1.2, 11.6.1 HF1, 12.1.1, 12.1.0, 11.6.1
BIG-IP LTM версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 12.1.5.1, 13.1.3.2, 12.1.4, 11.6.5, 12.1.5, 11.6.5.1, 13.1.1.5, 13.1.3, 11.6.4, 11.6.3.3, 12.1.3.7, 13.1.1.2, 13.1.1, 13.1.0.4, 11.6.3.2, 13.1.0.8, 12.1.3.2, 12.1.3.4, 13.1.0.6, 12.1.3.1, 11.6.3, 12.1.3, 13.1.0.3, 13.1.0.2, 13.1.0.1, 13.1.0, 11.6.2, 12.1.2 HF1, 12.1.2, 12.1.1, 12.1.0 HF1, 11.6.1 HF1, 12.1.0, 11.6.1
BIG-IP версии 13.1.3.5, 12.1.2 HF2, 11.6.2 HF1, 13.1.3.4, 12.1.5.2, 11.6.5.2, 12.1.5.1, 11.6.5.1, 13.1.3.2, 11.6.4, 11.6.5, 12.1.4, 12.1.5, 13.1.3, 13.1.1, 13.1.1.2, 12.1.3.7, 12.1.2 HF1, 13.1.0, 13.1.0.4, 12.1.3.2, 12.1.3.1, 12.1.3.0, 12.1.3, 11.6.3.2, 11.6.3.1, 11.6.3, 11.6.2, 12.1.1 HF2, 12.1.1 HF1, 12.1.0 HF2, 12.1.0 HF1, 11.6.1 HF1, 12.1.2, 12.1.1, 11.6.1, 12.1.0
Описание:

Повышение привилегий в procps-ng component in F5 BIG-IP

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020122907