تنبيه F5 Networks
2498تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 إبريل, 2022
● عالي
2022-4715
الكل
أصدرت F5 Networks عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- Traffix SDC
- 5.2.0
- BIG-IP (LTM, AAM, Advanced WAF, AFM, Analytics, APM, ASM, DDHD, DNS, FPS, GTM, Link Controller, PEM, SSLO)
- 16.0.0 - 16.1.2
- 15.0.0 - 15.1.5
- 14.1.0 - 14.1.4
يمكن للمهاجم استغلال الثغرات من خلال تنفيذ التالي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- تنفيذ برمجيات خبيثة
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت F5 Networks توضيحًا لهذه التحديثات:
أما فيما يخص ثغرة منتج "Traffix SDC"، يمكنك تعطيل مساحة الاسم من خلال ضبط user.max_user_namespaces إلى صفر. وللقيام بذلك نأمل منك تشغيل الأمر التالي:
- echo "user.max_user_namespaces=0" > /etc/sysctl.d/userns.conf
sysctl -p /etc/sysctl.d/userns.conf