0x00 漏洞概述
0x01 漏洞详情
CVE-ID |
名称 |
评分 |
受影响产品 |
影响范围 |
修复版本 |
CVE-2022-35243 |
F5 BIG-IP iControl REST 安全绕过漏洞(仅设备模式下,且需身份验证) |
8.7 |
BIG-IP(所有模块) |
16.1.0 - 16.1.2 15.1.0 - 15.1.5 14.1.0 - 14.1.4 13.1.0 - 13.1.5 |
17.0.0 16.1.3 15.1.5.1 14.1.5 |
CVE-2022-35728 |
F5 BIG-IP 和BIG-IQ iControl REST会话过期漏洞 |
8.1 |
BIG-IP(所有模块) |
17.0.0 16.1.0 - 16.1.3 15.1.0 - 15.1.6 14.1.0 - 14.1.5 13.1.0 - 13.1.5 |
17.0.0.1 16.1.3.1 15.1.6.1 14.1.5.1 |
BIG-IQ 集中管理 |
8.0.0 - 8.1.0 7.0.0 - 7.1.0 |
8.2.0 |
|||
CVE-2022-34655 |
F5 BIG-IP TMM 拒绝服务漏洞 |
7.5 |
BIG-IP(所有模块) |
16.0.0 - 16.0.1 15.1.0 - 15.1.6 14.1.0 - 14.1.4 |
17.0.0 16.1.0 16.0.1.1 15.1.6.1 14.1.5 |
CVE-2022-35245 |
F5 BIG-IP APM 访问策略漏洞 |
7.5 |
BIG-IP (APM) |
16.1.0 - 16.1.3 15.1.0 - 15.1.6 14.1.0 - 14.1.5 |
17.0.0 16.1.3.1 15.1.6.1 14.1.5.1 |
CVE-2022-35240 |
F5 BIG-IP消息路由MQTT拒绝服务漏洞 |
7.5 |
BIG-IP(所有模块) |
16.1.0 - 16.1.2 15.1.0 - 15.1.6 14.1.0 - 14.1.4 |
17.0.0 16.1.2.2 15.1.6.1 14.1.5 |
CVE-2022-35236 |
F5 BIG-IP HTTP2配置文件拒绝服务漏洞 |
7.5 |
BIG-IP(所有模块) |
16.1.0 - 16.1.2 15.1.0 - 15.1.6 14.1.0 - 14.1.4 |
17.0.0 16.1.2.2 15.1.6.1 14.1.5 |
CVE-2022-34651 |
F5 BIG-IP TLS 1.3 iRule 拒绝服务漏洞 |
7.5 |
BIG-IP(所有模块) |
16.1.0 - 16.1.3 15.1.0 - 15.1.6 |
17.0.0 16.1.3.1 15.1.6.1 |
CVE-2022-32455 |
F5 BIG-IP TMM拒绝服务漏洞 |
7.5 |
BIG-IP(所有模块) |
16.1.0 - 16.1.2 15.1.0 - 15.1.6 14.1.0 - 14.1.4 13.1.0 - 13.1.5 |
17.0.0 16.1.2.2 15.1.6.1 14.1.5 |
CVE-2022-34862 |
F5 BIG-IP TMM拒绝服务漏洞 |
7.5 |
BIG-IP(所有模块) |
16.1.0 - 16.1.3 15.1.0 - 15.1.6 14.1.0 - 14.1.4 13.1.0 - 13.1.5 |
17.0.0 16.1.3.1 15.1.6.1 14.1.5 |
CVE-2022-33203 |
F5 BIG-IP APM 和SSL Orchestrator拒绝服务漏洞 |
7.5 |
BIG-IP (APM 和SSL Orchestrator) |
16.1.0 - 16.1.2 15.1.0 - 15.1.6 14.1.0 - 14.1.4 |
17.0.0 16.1.3 15.1.6.1 14.1.5 |
CVE-2022-35272 |
F5 BIG-IP HTTP MRF拒绝服务漏洞 |
7.5 |
BIG-IP(所有模块) |
17.0.0 16.1.0 - 16.1.3 |
17.0.0.1 16.1.3.1 |
CVE-2022-35735 |
F5 BIG-IP监视器配置权限提升漏洞 |
7.2 |
BIG-IP(所有模块) |
16.1.0 - 16.1.3 15.1.0 - 15.1.6 14.1.0 - 14.1.5 13.1.0 - 13.1.5 |
17.0.0 16.1.3.1 15.1.6.1 14.1.5.1 |
CVE-2022-31473 |
F5 BIG-IP APM 设备模式安全绕过漏洞(iApps 中存在目录遍历漏洞) |
6.8 |
BIG-IP (APM) |
16.1.0 15.1.0 - 15.1.3 |
17.0.0 16.1.1 15.1.4 |
CVE-2022-33962 |
F5 BIG-IP iRules访问控制限制绕过漏洞 |
6.7 |
BIG-IP(所有模块) |
17.0.0 16.1.0 - 16.1.3 15.1.0 - 15.1.6 14.1.0 - 14.1.5 13.1.0 - 13.1.5 |
17.0.0.1 16.1.3.1 15.1.6.1 14.1.5.1 |
CVE-2022-35241 |
NGINX 实例管理器拒绝服务漏洞 |
6.5 |
NGINX Instance Manager |
2.0.0 - 2.3.0 1.0.0 - 1.0.4 |
2.3.1 |
CVE-2022-30535 |
NGINX 入口控制器信息泄露漏洞 |
6.5 |
NGINX Ingress Controller |
2.0.0 - 2.2.0 1.0.0 - 1.12.4 |
2.3.0 |
CVE-2022-34844 |
F5 BIG-IP 和 BIG-IQ AWS拒绝服务漏洞 |
5.9 |
BIG-IP(所有模块) |
16.1.0 - 16.1.3 15.1.0 - 15.1.6 |
17.0.0 16.1.3.1 15.1.6.1 |
BIG-IQ 集中管理 |
8.0.0 - 8.2.0 |
Null |
|||
CVE-2022-33947 |
BIG-IP DNS TMUI拒绝服务漏洞 |
5.4 |
BIG-IP (DNS) |
16.0.0 - 16.1.2 15.1.0 - 15.1.6 14.1.0 - 14.1.4 13.1.0 - 13.1.5 |
17.0.0 16.1.3 15.1.6.1 14.1.5 |
CVE-2022-34865 |
F5 BIG-IP Traffic Intelligence Feeds证书验证错误漏洞 |
4.8 |
BIG-IP(所有模块) |
15.1.0 - 15.1.6 14.1.0 - 14.1.4 13.1.0 - 13.1.5 |
16.1.0 15.1.6.1 14.1.5 |
CVE-2022-34851 |
F5 BIG-IP 和 BIG-IQ iControl SOAP拒绝服务漏洞 |
4.3 |
BIG-IP(所有模块) |
17.0.0 16.1.0 - 16.1.3 15.1.0 - 15.1.6 14.1.0 - 14.1.5 13.1.0 - 13.1.5 |
17.0.0.1 16.1.3.1 15.1.6.1 14.1.5.1 |
BIG-IQ 集中管理 |
8.0.0 - 8.2.0 |
Null |
|||
CVE-2022-33968 |
F5 BIG-IP LTM 和 APM NTLM越界读取漏洞 |
3.7 |
BIG-IP(所有模块) |
17.0.0 16.1.0 - 16.1.3 15.1.0 - 15.1.6 14.1.0 - 14.1.5 13.1.0 - 13.1.5 |
17.0.0.1 16.1.3.1 15.1.6.1 14.1.5.1 |
无 |
F5 BIG-IP攻击签名检查安全漏洞 |
Null |
BIG-IP (ASM/AWAF) |
16.1.0 - 16.1.2 15.1.0 - 15.1.6 14.1.0 - 14.1.4 13.1.0 - 13.1.5 |
17.0.0 16.1.2.2 15.1.6.1 14.1.5 |
0x02 处置建议
0x03 参考链接
0x04 更新版本
版本 |
日期 |
修改内容 |
V1.0 |
2022-08-05 |
首次发布 |
0x05 附录
原文始发于微信公众号(维他命安全):【漏洞通告】F5 8月多个安全漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论