Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00936

Опубликовано: 12 янв. 2016
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость межсетевого экрана BIG-IP Advanced Firewall Manager, средства доставки приложений BIG-IP Application Acceleration Manager, средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, средства защиты приложений BIG-IP Application Security Manager, средства анализа состояния инфраструктуры BIG-IP Analytics, системы контроля и управления сетевым трафиком BIG-IP Policy Enforcement Manager, системы балансировки интернет-трафика BIG-IP Link Controller, системы балансировки локального трафика BIG-IP Local Traffic Manager существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально созданных ICMP-пакетов, связанных с открытием Path MTU

Вендор

F5 Networks, Inc.

Наименование ПО

BIG-IP Advanced Firewall Manager
BIG-IP Application Acceleration Manager
BIG-IP Access Policy Manager
BIG-IP Application Security Manager
BIG-IP Analytics
BIG-IP Policy Enforcement Manager
BIG-IP Link Controller
BIG-IP Local Traffic Manager

Версия ПО

12.0.0 (BIG-IP Advanced Firewall Manager)
12.0.0 (BIG-IP Application Acceleration Manager)
12.0.0 (BIG-IP Access Policy Manager)
12.0.0 (BIG-IP Application Security Manager)
12.0.0 (BIG-IP Analytics)
12.0.0 (BIG-IP Policy Enforcement Manager)
12.0.0 (BIG-IP Link Controller)
12.0.0 (BIG-IP Local Traffic Manager)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

F5 Networks, Inc. F5 TMOS .
F5 Networks, Inc. F5 TMOS .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Обновление программного средства до версии 12.0.0 HF1 или новее

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00752
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 3.7
nvd
около 10 лет назад

BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, Link Controller, and PEM 12.0.0 before HF1, when the TCP profile for a virtual server is configured with Congestion Metrics Cache enabled, allow remote attackers to cause a denial of service (Traffic Management Microkernel (TMM) restart) via crafted ICMP packets, related to Path MTU (PMTU) discovery.

CVSS3: 3.7
github
больше 3 лет назад

BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, Link Controller, and PEM 12.0.0 before HF1, when the TCP profile for a virtual server is configured with Congestion Metrics Cache enabled, allow remote attackers to cause a denial of service (Traffic Management Microkernel (TMM) restart) via crafted ICMP packets, related to Path MTU (PMTU) discovery.

EPSS

Процентиль: 73%
0.00752
Низкий

4.3 Medium

CVSS2