Opdateringer til F5
Opdateringer til F5
F5 har i forbindelse med sine periodiske opdateringer frigivet en patch, som adresserer en sårbarhed, der ved udnyttelse gør det muligt for en uautoriseret at eskalere rettigheder.
Sårbarheden kan således føre til, at en ondsindet aktør, som er logget på med administrative rettigheder, kan få adgang til konfigurationsværktøjet eller TMOS Shell (tmsh), og dermed hæve de tildelte privilegier yderligere og kompromittere BIG-IP-systemet. Der er udelukkende tale en kontrolpanelsproblem og ikke eksponering af data.
Sårbarheden har id'et CVE-2024-45844 og en CVSS-score på 7,2.