一、 漏洞 CVE-2020-5876 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 BIG-IP 15.0.0-15.0.1.3、14.1.0-14.1.2.3、13.1.0-13.1.3.3、12.1.0-12.1.5.1 和 11.6.1-11.6.5.1 上,存在竞争条件,其中 mcpd 和其他进程可能会尝试向新的同步配置 peer 发送未加密的连接请求。竞争条件可能发生在更改 peer 的 ConfigSync IP 地址、添加新的 peer 或在 Traffic Management Microkernel (TMM) 首次启动时。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
On BIG-IP 15.0.0-15.0.1.3, 14.1.0-14.1.2.3, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.1, a race condition exists where mcpd and other processes may make unencrypted connection attempts to a new configuration sync peer. The race condition can occur when changing the ConfigSync IP address of a peer, adding a new peer, or when the Traffic Management Microkernel (TMM) first starts up.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
F5 BIG-IP 竞争条件问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP中存在安全漏洞。远程攻击者可利用该漏洞控制连接,伪造对等的可信设备并提取或修改系统上的敏感信息。以下产品及版本受到影响:15.0.0版本至15.0.1.3版本,14.1.0版本至14.1.2.3版本,13.1.0版本至13.1.3.3版本,12.1.0版本至12.1.5.1版本和11.6.1版本至11.6.5.1版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
竞争条件问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-5876 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-5876 的情报信息