MEDIUM
BIG-IP DNS TSIG Key vulnerability
Published Oct 10, 2023
5.5
MEDIUMCVSS 3.1
EPSS 0.17%
Description
When on BIG-IP DNS or BIG-IP LTM enabled with DNS Services License, and a TSIG key is created, it is logged in plaintext in the audit log. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Affected products
-
- Version 13.1.0StatusaffectedConstraints<*
- Version 14.1.0StatusaffectedConstraints<*
- Version 15.1.0StatusaffectedConstraints<15.1.9
- Version 16.1.0StatusaffectedConstraints<16.1.4
- Version 17.1.0StatusunaffectedConstraints<*
- Version
OR
- ≥ 13.1.0 · ≤ 14.1.5
- ≥ 15.1.0 · < 15.1.9
- ≥ 16.1.0 · < 16.1.4
- ≥ 13.1.0 · ≤ 14.1.5
- ≥ 15.1.0 · < 15.1.9
- ≥ 16.1.0 · < 16.1.4
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-45770 Advisory
- https://my.f5.com/manage/s/article/K98334513 vendor-advisoryVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-45770 | Advisory | |
| https://my.f5.com/manage/s/article/K98334513 | vendor-advisoryVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner f5
Published Oct 10, 2023
Updated Sep 18, 2024
Reserved Oct 5, 2023
Link CVE-2023-41253
CISA Vulnrichment
Updated Sep 18, 2024
ENISA EUVD
EUVD-2023-45770 Assigner f5
Published Oct 10, 2023
Updated Sep 18, 2024
Exploited since n/a
Link EUVD-2023-45770