V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-6609
CVE
Критический

Специфическое для платформы слабое место. Эта проблема затрагивает только платформы iSeries. На этих платформах в BIG-IP (LTM, AAM, AFM, An…

CVSS
9.8
Критический
EPSS
0.01
p70
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Специфическое для платформы слабое место. Эта проблема затрагивает только платформы iSeries. На этих платформах в BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) версий 14.0.0-14.1.0.1, 13.0.0-13.1.1.3 и 12.1.1 HF2-12.1.4 не был установлен атрибут secureKeyCapable, что приводит к тому, что безопасное хранилище не использует аппаратную поддержку F5 для хранения ключа устройства. Вместо этого ключ устройства хранится в виде открытого текста на диске, как и в случае систем Z100. Кроме того, это приводит к тому, что ключ устройства хранится в UCS-файлах, снятых на этих платформах.

Теги · CWE
Без аутентификации
CWE-522
CAPEC-50
CAPEC-102
CAPEC-474
CAPEC-509
CAPEC-551
CAPEC-555
CAPEC-560
CAPEC-561
CAPEC-600
CAPEC-644
CAPEC-645
CAPEC-652
CAPEC-653
Затронутые продукты
Big-ip_access_policy_managerBig-ip_advanced_firewall_managerBig-ip_analyticsBig-ip_application_acceleration_managerBig-ip_application_security_managerBig-ip_domain_name_systemBig-ip_edge_gatewayBig-ip_fraud_protection_serviceBig-ip_global_traffic_managerBig-ip_link_controllerBig-ip_local_traffic_managerBig-ip_policy_enforcement_managerBig-ip_webacceleratorBig-ip_webaccelerator12.1.1
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.015 · p70
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
big-ip_access_policy_manager*Отслеживается
big-ip_advanced_firewall_manager*Отслеживается
big-ip_analytics*Отслеживается
big-ip_application_acceleration_manager*Отслеживается
big-ip_application_security_manager*Отслеживается
big-ip_domain_name_system*Отслеживается
big-ip_edge_gateway*Отслеживается
big-ip_fraud_protection_service*Отслеживается
big-ip_global_traffic_manager*Отслеживается
big-ip_link_controller*Отслеживается
big-ip_local_traffic_manager*Отслеживается
big-ip_policy_enforcement_manager*Отслеживается
big-ip_webaccelerator*Отслеживается
big-ip_webaccelerator12.1.1*Отслеживается
Источники данных
CVE