Описание
In BIG-IP versions 15.1.0-15.1.0.4, 15.0.0-15.0.1.3, and 14.1.0-14.1.2.6, a BIG-IP virtual server with a Session Initiation Protocol (SIP) ALG profile, parsing SIP messages that contain a multi-part MIME payload with certain boundary strings can cause TMM to free memory to the wrong cache.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.0.1.4 (исключая)Версия от 15.1.0 (включая) до 15.1.0.5 (исключая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 74%
0.00834
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-404
Связанные уязвимости
github
больше 3 лет назад
In BIG-IP versions 15.1.0-15.1.0.4, 15.0.0-15.0.1.3, and 14.1.0-14.1.2.6, a BIG-IP virtual server with a Session Initiation Protocol (SIP) ALG profile, parsing SIP messages that contain a multi-part MIME payload with certain boundary strings can cause TMM to free memory to the wrong cache.
EPSS
Процентиль: 74%
0.00834
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-404