【高危】- F5 BIG-IP远程代码执行漏洞通告(CVE-2020-5902)
■ 漏洞描述
F5 BIG-IP 是美国F5公司一款集成流量管理、DNS、出入站规则、web应用防火墙、web网关、负载均衡等功能的应用交付平台。
在 F5 BIG-IP 产品的流量管理用户页面 (TMUI)/配置实用程序的特定页面中存在一处远程代码执行漏洞。
未授权的远程攻击者通过向该页面发送特制的请求包,可以造成任意Java 代码执行。进而控制 F5 BIG-IP 的全部功能,包括但不限于: 执行任意系统命令、开启/禁用服务、创建/删除服务器端文件等。

 
■ 影响范围
BIG-IP 15.x: 15.1.0/15.0.0
BIG-IP 14.x: 14.1.0 ~ 14.1.2
BIG-IP 13.x: 13.1.0 ~ 13.1.3
BIG-IP 12.x: 12.1.0 ~ 12.1.5
BIG-IP 11.x: 11.6.1 ~ 11.6.5

 
■ 漏洞检测
检测方法:
1、查看系统版本。

 
■ 漏洞修复
升级到安全版本,全版本: BIG-IP 15.x: 15.1.0.4
BIG-IP 14.x: 14.1.2.6
BIG-IP 13.x: 13.1.3.4
BIG-IP 12.x: 12.1.5.2
BIG-IP 11.x: 11.6.5.2
下载地址:
https://www.f5.com/products/big-ip-services

 
■ 临时修复
官方临时方案,参考url:
https://support.f5.com/csp/article/K52145254

 
■ 漏洞详情
https://cert.360.cn/warning/detail?id=a1768348bde7807647cbc7232edce7df