Описание
On BIG-IP 13.1.0-13.1.3.4, 12.1.0-12.1.5.2, and 11.6.1-11.6.5.2, when negotiating IPSec tunnels with configured, authenticated peers, the peer may negotiate a different key length than the BIG-IP configuration would otherwise allow.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)Версия от 11.6.1 (включая) до 11.6.5.2 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (включая)Версия от 13.1.0 (включая) до 13.1.3.4 (включая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00125
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-326
Связанные уязвимости
github
больше 3 лет назад
On BIG-IP 13.1.0-13.1.3.4, 12.1.0-12.1.5.2, and 11.6.1-11.6.5.2, when negotiating IPSec tunnels with configured, authenticated peers, the peer may negotiate a different key length than the BIG-IP configuration would otherwise allow.
EPSS
Процентиль: 32%
0.00125
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-326