7.5
CVE-2016-7476
- EPSS 2.43%
- Veröffentlicht 11.05.2017 16:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
- Erkennungen
The Traffic Management Microkernel (TMM) in F5 BIG-IP LTM, AAM, AFM, APM, ASM, GTM, Link Controller, PEM, PSM, and WebSafe 11.6.0 before 11.6.0 HF6, 11.5.0 before 11.5.3 HF2, and 11.3.0 before 11.4.1 HF10 may suffer from a memory leak while handling certain types of TCP traffic. Remote attackers may cause a denial of service (DoS) by way of a crafted TCP packet.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Websafe Version 11.6.0
F5 ≫ Big-ip Protocol Security Module Version 11.3.0
F5 ≫ Big-ip Protocol Security Module Version 11.4.0
F5 ≫ Big-ip Protocol Security Module Version 11.4.1
F5 ≫ Big-ip Policy Enforcement Manager Version 11.3.0
F5 ≫ Big-ip Policy Enforcement Manager Version 11.4.0
F5 ≫ Big-ip Policy Enforcement Manager Version 11.4.1
F5 ≫ Big-ip Policy Enforcement Manager Version 11.5.0
F5 ≫ Big-ip Policy Enforcement Manager Version 11.5.1
F5 ≫ Big-ip Policy Enforcement Manager Version 11.5.2
F5 ≫ Big-ip Policy Enforcement Manager Version 11.5.3
F5 ≫ Big-ip Policy Enforcement Manager Version 11.6.0
F5 ≫ Big-ip Link Controller Version 11.3.0
F5 ≫ Big-ip Link Controller Version 11.4.0
F5 ≫ Big-ip Link Controller Version 11.4.1
F5 ≫ Big-ip Link Controller Version 11.5.0
F5 ≫ Big-ip Link Controller Version 11.5.1
F5 ≫ Big-ip Link Controller Version 11.5.2
F5 ≫ Big-ip Link Controller Version 11.5.3
F5 ≫ Big-ip Link Controller Version 11.6.0
F5 ≫ Big-ip Global Traffic Manager Version 11.3.0
F5 ≫ Big-ip Global Traffic Manager Version 11.4.0
F5 ≫ Big-ip Global Traffic Manager Version 11.4.1
F5 ≫ Big-ip Global Traffic Manager Version 11.5.0
F5 ≫ Big-ip Global Traffic Manager Version 11.5.1
F5 ≫ Big-ip Global Traffic Manager Version 11.5.2
F5 ≫ Big-ip Global Traffic Manager Version 11.5.3
F5 ≫ Big-ip Global Traffic Manager Version 11.6.0
F5 ≫ Big-ip Application Security Manager Version 11.3.0
F5 ≫ Big-ip Application Security Manager Version 11.4.0
F5 ≫ Big-ip Application Security Manager Version 11.4.1
F5 ≫ Big-ip Application Security Manager Version 11.5.0
F5 ≫ Big-ip Application Security Manager Version 11.5.1
F5 ≫ Big-ip Application Security Manager Version 11.5.2
F5 ≫ Big-ip Application Security Manager Version 11.5.3
F5 ≫ Big-ip Application Security Manager Version 11.6.0
F5 ≫ Big-ip Access Policy Manager Version 11.3.0
F5 ≫ Big-ip Access Policy Manager Version 11.4.0
F5 ≫ Big-ip Access Policy Manager Version 11.4.1
F5 ≫ Big-ip Access Policy Manager Version 11.5.0
F5 ≫ Big-ip Access Policy Manager Version 11.5.1
F5 ≫ Big-ip Access Policy Manager Version 11.5.2
F5 ≫ Big-ip Access Policy Manager Version 11.5.3
F5 ≫ Big-ip Access Policy Manager Version 11.6.0
F5 ≫ Big-ip Advanced Firewall Manager Version 11.3.0
F5 ≫ Big-ip Advanced Firewall Manager Version 11.4.0
F5 ≫ Big-ip Advanced Firewall Manager Version 11.4.1
F5 ≫ Big-ip Advanced Firewall Manager Version 11.5.0
F5 ≫ Big-ip Advanced Firewall Manager Version 11.5.1
F5 ≫ Big-ip Advanced Firewall Manager Version 11.5.2
F5 ≫ Big-ip Advanced Firewall Manager Version 11.5.3
F5 ≫ Big-ip Advanced Firewall Manager Version 11.6.0
F5 ≫ Big-ip Application Acceleration Manager Version 11.3.0
F5 ≫ Big-ip Application Acceleration Manager Version 11.4.0
F5 ≫ Big-ip Application Acceleration Manager Version 11.4.1
F5 ≫ Big-ip Application Acceleration Manager Version 11.5.0
F5 ≫ Big-ip Application Acceleration Manager Version 11.5.1
F5 ≫ Big-ip Application Acceleration Manager Version 11.5.2
F5 ≫ Big-ip Application Acceleration Manager Version 11.5.3
F5 ≫ Big-ip Application Acceleration Manager Version 11.6.0
F5 ≫ Big-ip Local Traffic Manager Version 11.3.0
F5 ≫ Big-ip Local Traffic Manager Version 11.4.0
F5 ≫ Big-ip Local Traffic Manager Version 11.4.1
F5 ≫ Big-ip Local Traffic Manager Version 11.5.0
F5 ≫ Big-ip Local Traffic Manager Version 11.5.1
F5 ≫ Big-ip Local Traffic Manager Version 11.5.2
F5 ≫ Big-ip Local Traffic Manager Version 11.5.3
F5 ≫ Big-ip Local Traffic Manager Version 11.6.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.43% | 0.821 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 3.9 | 3.6 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
http://www.securityfocus.com/bid/94353
http://www.securitytracker.com/id/1037274
https://support.f5.com/csp/#/article/K87416818