5.3

CVE-2017-6161

In F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator software version 12.0.0 - 12.1.2, 11.6.0 - 11.6.1, 11.4.0 - 11.5.4, 11.2.1, when ConfigSync is configured, attackers on adjacent networks may be able to bypass the TLS protections usually used to encrypted and authenticate connections to mcpd. This vulnerability may allow remote attackers to cause a denial-of-service (DoS) attack via resource exhaustion.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Local Traffic Manager Version >= 11.5.0 <= 11.5.4
F5 ≫ Big-ip Local Traffic Manager Version 11.2.1
F5 ≫ Big-ip Local Traffic Manager Version 11.6.0
F5 ≫ Big-ip Local Traffic Manager Version 11.6.1
F5 ≫ Big-ip Local Traffic Manager Version 12.0.0
F5 ≫ Big-ip Local Traffic Manager Version 12.1.0
F5 ≫ Big-ip Local Traffic Manager Version 12.1.1
F5 ≫ Big-ip Local Traffic Manager Version 12.1.2
F5 ≫ Big-ip Application Acceleration Manager Version >= 11.5.0 <= 11.5.4
F5 ≫ Big-ip Advanced Firewall Manager Version >= 11.5.0 <= 11.5.4
F5 ≫ Big-ip Access Policy Manager Version >= 11.5.0 <= 11.5.4
F5 ≫ Big-ip Access Policy Manager Version 11.2.1
F5 ≫ Big-ip Access Policy Manager Version 11.6.0
F5 ≫ Big-ip Access Policy Manager Version 11.6.1
F5 ≫ Big-ip Access Policy Manager Version 12.0.0
F5 ≫ Big-ip Access Policy Manager Version 12.1.0
F5 ≫ Big-ip Access Policy Manager Version 12.1.1
F5 ≫ Big-ip Access Policy Manager Version 12.1.2
F5 ≫ Big-ip Application Security Manager Version >= 11.5.0 <= 11.5.4
F5 ≫ Big-ip Link Controller Version >= 11.5.0 <= 11.5.4
F5 ≫ Big-ip Link Controller Version 11.2.1
F5 ≫ Big-ip Link Controller Version 11.6.0
F5 ≫ Big-ip Link Controller Version 11.6.1
F5 ≫ Big-ip Link Controller Version 12.0.0
F5 ≫ Big-ip Link Controller Version 12.1.0
F5 ≫ Big-ip Link Controller Version 12.1.1
F5 ≫ Big-ip Link Controller Version 12.1.2
F5 ≫ Big-ip Policy Enforcement Manager Version >= 11.5.0 <= 11.5.4
F5 ≫ Big-ip Domain Name System Version >= 11.4.0 <= 11.5.4
F5 ≫ Big-ip Domain Name System Version 11.2.1
F5 ≫ Big-ip Domain Name System Version 11.6.0
F5 ≫ Big-ip Domain Name System Version 11.6.1
F5 ≫ Big-ip Domain Name System Version 12.0.0
F5 ≫ Big-ip Domain Name System Version 12.1.0
F5 ≫ Big-ip Domain Name System Version 12.1.1
F5 ≫ Big-ip Domain Name System Version 12.1.2
F5 ≫ Big-ip Edge Gateway Version 11.2.1
F5 ≫ Big-ip Edge Gateway Version 11.4.0
F5 ≫ Big-ip Edge Gateway Version 11.4.1
F5 ≫ Big-ip Edge Gateway Version 11.5.0
F5 ≫ Big-ip Edge Gateway Version 11.5.1
F5 ≫ Big-ip Edge Gateway Version 11.5.2
F5 ≫ Big-ip Edge Gateway Version 11.5.3
F5 ≫ Big-ip Edge Gateway Version 11.5.4
F5 ≫ Big-ip Edge Gateway Version 11.5.5
F5 ≫ Big-ip Edge Gateway Version 11.6.0
F5 ≫ Big-ip Edge Gateway Version 11.6.1
F5 ≫ Big-ip Edge Gateway Version 12.0.0
F5 ≫ Big-ip Edge Gateway Version 12.1.0
F5 ≫ Big-ip Edge Gateway Version 12.1.1
F5 ≫ Big-ip Edge Gateway Version 12.1.2
F5 ≫ Big-ip Global Traffic Manager Version 11.2.1
F5 ≫ Big-ip Global Traffic Manager Version 11.4.0
F5 ≫ Big-ip Global Traffic Manager Version 11.4.1
F5 ≫ Big-ip Global Traffic Manager Version 11.5.0
F5 ≫ Big-ip Global Traffic Manager Version 11.5.1
F5 ≫ Big-ip Global Traffic Manager Version 11.5.2
F5 ≫ Big-ip Global Traffic Manager Version 11.5.3
F5 ≫ Big-ip Global Traffic Manager Version 11.5.4
F5 ≫ Big-ip Global Traffic Manager Version 11.6.0
F5 ≫ Big-ip Global Traffic Manager Version 11.6.1
F5 ≫ Big-ip Global Traffic Manager Version 12.0.0
F5 ≫ Big-ip Global Traffic Manager Version 12.1.0
F5 ≫ Big-ip Global Traffic Manager Version 12.1.1
F5 ≫ Big-ip Global Traffic Manager Version 12.1.2
F5 ≫ Big-ip Webaccelerator Version 11.2.1
F5 ≫ Big-ip Webaccelerator Version 11.4.0
F5 ≫ Big-ip Webaccelerator Version 11.4.1
F5 ≫ Big-ip Webaccelerator Version 11.5.0
F5 ≫ Big-ip Webaccelerator Version 11.5.1
F5 ≫ Big-ip Webaccelerator Version 11.5.2
F5 ≫ Big-ip Webaccelerator Version 11.5.3
F5 ≫ Big-ip Webaccelerator Version 11.5.4
F5 ≫ Big-ip Webaccelerator Version 11.5.5
F5 ≫ Big-ip Webaccelerator Version 11.6.0
F5 ≫ Big-ip Webaccelerator Version 11.6.1
F5 ≫ Big-ip Webaccelerator Version 11.6.2
F5 ≫ Big-ip Webaccelerator Version 12.0.0
F5 ≫ Big-ip Webaccelerator Version 12.1.0
F5 ≫ Big-ip Webaccelerator Version 12.1.1
F5 ≫ Big-ip Webaccelerator Version 12.1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.97% 0.573
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.3 1.6 3.6
CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 2.9 5.5 2.9
AV:A/AC:M/Au:N/C:N/I:N/A:P
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource.

http://www.securityfocus.com/bid/101636
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1039675
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1039676
Third Party Advisory
VDB Entry
https://support.f5.com/csp/article/K62279530
Vendor Advisory