Описание
The BGP daemon (bgpd) in IP Infusion ZebOS through 7.10.6 allow remote attackers to cause a denial of service by sending crafted BGP update messages containing a malformed attribute.
Ссылки
- Exploit
- Third Party Advisory
- Product
- Third Party AdvisoryUS Government Resource
- Exploit
- Third Party Advisory
- Product
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:f5:big-ip_next:20.0.1:*:*:*:*:*:*:*
Конфигурация 2Версия от 1.5.0 (включая) до 1.8.2 (включая)
cpe:2.3:a:f5:big-ip_next_service_proxy_for_kubernetes:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 1.1.0 (включая) до 1.1.1 (включая)
cpe:2.3:a:f5:big-ip_next_cloud-native_network_functions:*:*:*:*:*:*:*:*
Конфигурация 4Версия от 13.1.0 (включая) до 13.1.5 (включая)Версия от 14.1.0 (включая) до 14.1.5 (включая)Версия от 15.1.0 (включая) до 15.1.10 (включая)Версия от 16.1.0 (включая) до 16.1.4 (включая)Версия от 17.1.0 (включая) до 17.1.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
Конфигурация 5Версия от 13.1.0 (включая) до 13.1.5 (включая)Версия от 14.1.0 (включая) до 14.1.5 (включая)Версия от 15.1.0 (включая) до 15.1.10 (включая)Версия от 16.1.0 (включая) до 16.1.4 (включая)Версия от 17.1.0 (включая) до 17.1.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
Конфигурация 6Версия до 7.10.6 (включая)
cpe:2.3:a:ipinfusion:zebos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00313
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
The BGP daemon (bgpd) in IP Infusion ZebOS through 7.10.6 allow remote attackers to cause a denial of service by sending crafted BGP update messages containing a malformed attribute.
EPSS
Процентиль: 54%
0.00313
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo