Vulnérabilités dans F5 BIG-IP Next Central Manager

TitreVulnérabilités dans F5 BIG-IP Next Central Manager
Numéro de Référence
Numéro de Référence
47330905/24
Date de publication
Date de publication
09 mai 2024
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • BIG-IP  Next Central Manager version 20.x  antérieure à 20.2.0  

Identificateurs externes:

Identificateurs externes
  •  CVE-2024-21793, CVE-2024-26026

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de F5 BIG-IP Next Central Manager. L'exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance et obtenir un contrôle complet du système affecté. Cela peut conduire à une compromission complète de l’infrastructure réseau, atteinte à la confidentialité de données et à l'interruption de services critiques.  

Solution:

Solution

Veuillez se référer au bulletin de sécurité F5 du 08 Mai 2024 pour plus d’information.

Risque:

Risque
  • Exécution du code arbitraire à distance
  • Atteinte à la confidentialité des données
  • Interruption de service

Référence:

DGSSI2024 All rights reserved