Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00923

Опубликовано: 24 авг. 2015
Источник: fstec
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость компонента виртуального сервера средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IQ ADC, BIG-IQ Cloud, BIG-IQ Device, BIG-IQ Security связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (расходование памяти) при помощи большого числа ICMP-пакетов

Вендор

F5 Networks, Inc.

Наименование ПО

BIG-IP Access Policy Manager
BIG-IP Advanced Firewall Manager
BIG-IP Analytics
BIG-IP Application Acceleration Manager
BIG-IP Application Security Manager
BIG-IP Global Traffic Manager
BIG-IP Link Controller
BIG-IP Local Traffic Manager
BIG-IQ ADC
BIG-IQ Cloud
BIG-IQ Device
BIG-IQ Security

Версия ПО

от 11.5.0 до 11.6.0 (BIG-IP Access Policy Manager)
от 11.5.0 до 11.6.0 (BIG-IP Advanced Firewall Manager)
от 11.5.0 до 11.6.0 (BIG-IP Analytics)
от 11.5.0 до 11.6.0 (BIG-IP Application Acceleration Manager)
от 11.5.0 до 11.6.0 (BIG-IP Application Security Manager)
от 11.5.0 до 11.6.0 (BIG-IP Global Traffic Manager)
от 11.5.0 до 11.6.0 (BIG-IP Link Controller)
от 11.5.0 до 11.6.0 (BIG-IP Local Traffic Manager)
4.5.0 (BIG-IQ ADC)
от 4.4.0 до 4.5.0 (BIG-IQ Cloud)
от 4.4.0 до 4.5.0 (BIG-IQ Device)
от 4.4.0 до 4.5.0 (BIG-IQ Security)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

F5 Networks, Inc. F5 TMOS .
F5 Networks, Inc. F5 TMOS .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.f5.com/kb/en-us/solutions/public/17000/000/sol17047.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 74%
0.00816
Низкий

7.8 High

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

Memory leak in the virtual server component in F5 Big-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller, and PEM 11.5.x before 11.5.1 HF10, 11.5.3 before HF1, and 11.6.0 before HF5, BIG-IQ Cloud, Device, and Security 4.4.0 through 4.5.0, and BIG-IQ ADC 4.5.0 allows remote attackers to cause a denial of service (memory consumption) via a large number of crafted ICMP packets.

github
больше 3 лет назад

Memory leak in the virtual server component in F5 Big-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller, and PEM 11.5.x before 11.5.1 HF10, 11.5.3 before HF1, and 11.6.0 before HF5, BIG-IQ Cloud, Device, and Security 4.4.0 through 4.5.0, and BIG-IQ ADC 4.5.0 allows remote attackers to cause a denial of service (memory consumption) via a large number of crafted ICMP packets.

EPSS

Процентиль: 74%
0.00816
Низкий

7.8 High

CVSS2