CVE-2021-22991
Una falla en la manera en que F5 BIG-IP procesa ciertas solicitudes web puede causar el bloqueo del sistema o permitir que un atacante ejecute código malicioso. Esto ocurre porque el sistema no verifica adecuadamente el tamaño de los datos al procesar direcciones web.
CVE-2021-22991 es una vulnerabilidad de desbordamiento de búfer en el componente de normalización URI del Traffic Management Microkernel (TMM) que afecta múltiples versiones de BIG-IP. La vulnerabilidad se dispara por solicitudes especialmente construidas a un servidor virtual que omiten la verificación adecuada de límites, resultando en negación de servicio, posible omisión de controles de acceso basados en URL o ejecución remota de código según el contexto de explotación y la configuración del sistema.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →