CVE-2021-22991
Uma falha na forma como o F5 BIG-IP processa certas requisições web pode causar travamento do sistema ou permitir que um atacante execute código malicioso. Isso ocorre porque o sistema não verifica adequadamente o tamanho dos dados ao processar endereços web.
CVE-2021-22991 é uma vulnerabilidade de estouro de buffer no componente de normalização URI do Traffic Management Microkernel (TMM) que afeta várias versões do BIG-IP. A falha é acionada por requisições especialmente construídas para um servidor virtual que contornam a verificação adequada de limites, resultando em negação de serviço, possível contorno de controles de acesso baseados em URL ou execução remota de código dependendo do contexto de exploração e configuração do sistema.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →