F5 BIG-IP APM présente une vulnérabilité d'exécution de code à distance lorsqu'une politique d'accès APM et un profil OAuth sont configurés sur le même serveur virtuel. Le problème concerne APM utilisé comme serveur d'autorisation OAuth, et non les déploiements limités aux rôles de client OAuth ou de serveur de ressources.
Analyse technique
Du trafic HTTP spécialement construit vers le plan de données peut déclencher une exécution de code sur BIG-IP. L'attaque ne requiert pas d'authentification selon la description CVE, mais dépend de l'exposition d'un serveur virtuel combinant une access policy APM et un profil OAuth d'autorisation.
Impact, versions et correctif
Détection / vérification
Inventorier les serveurs virtuels APM utilisant des profils OAuth Authorization Server. Rechercher dans les journaux APM, HTTP et système des requêtes anormales visant ces services, ainsi que des processus ou modifications de configuration inattendus sur BIG-IP.
Action recommandée
Appliquer en priorité le correctif ou la mitigation publiés par F5 dès qu'ils sont disponibles pour la branche installée. Restreindre l'exposition réseau des services OAuth APM et surveiller les équipements concernés.
Sources
Priorisation DFS : P1 · confiance de recoupement élevée · 2 source(s).