8.1

CVE-2017-6164

In F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator and WebSafe software version 13.0.0, 12.0.0 - 12.1.2, 11.6.0 - 11.6.1 and 11.5.0 - 11.5.4, in some circumstances, Traffic Management Microkernel (TMM) does not properly handle certain malformed TLS1.2 records, which allows remote attackers to cause a denial-of-service (DoS) or possible remote command execution on the BIG-IP system.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Local Traffic Manager Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Local Traffic Manager Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Local Traffic Manager Version 11.5.0
F5 ≫ Big-ip Local Traffic Manager Version 11.5.1
F5 ≫ Big-ip Local Traffic Manager Version 11.5.2
F5 ≫ Big-ip Local Traffic Manager Version 11.5.3
F5 ≫ Big-ip Local Traffic Manager Version 11.5.4
F5 ≫ Big-ip Local Traffic Manager Version 13.0.0
F5 ≫ Big-ip Application Acceleration Manager Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Application Acceleration Manager Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Advanced Firewall Manager Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Advanced Firewall Manager Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Analytics Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Analytics Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Analytics Version 11.5.0
F5 ≫ Big-ip Analytics Version 11.5.1
F5 ≫ Big-ip Analytics Version 11.5.2
F5 ≫ Big-ip Analytics Version 11.5.3
F5 ≫ Big-ip Analytics Version 11.5.4
F5 ≫ Big-ip Analytics Version 13.0.0
F5 ≫ Big-ip Access Policy Manager Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Access Policy Manager Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Access Policy Manager Version 11.5.0
F5 ≫ Big-ip Access Policy Manager Version 11.5.1
F5 ≫ Big-ip Access Policy Manager Version 11.5.2
F5 ≫ Big-ip Access Policy Manager Version 11.5.3
F5 ≫ Big-ip Access Policy Manager Version 11.5.4
F5 ≫ Big-ip Access Policy Manager Version 13.0.0
F5 ≫ Big-ip Application Security Manager Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Application Security Manager Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Dns Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Dns Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Dns Version 11.5.0
F5 ≫ Big-ip Dns Version 11.5.1
F5 ≫ Big-ip Dns Version 11.5.2
F5 ≫ Big-ip Dns Version 11.5.3
F5 ≫ Big-ip Dns Version 11.5.4
F5 ≫ Big-ip Dns Version 13.0.0
F5 ≫ Big-ip Global Traffic Manager Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Global Traffic Manager Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Global Traffic Manager Version 11.5.0
F5 ≫ Big-ip Global Traffic Manager Version 11.5.1
F5 ≫ Big-ip Global Traffic Manager Version 11.5.2
F5 ≫ Big-ip Global Traffic Manager Version 11.5.3
F5 ≫ Big-ip Global Traffic Manager Version 11.5.4
F5 ≫ Big-ip Global Traffic Manager Version 13.0.0
F5 ≫ Big-ip Link Controller Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Link Controller Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Link Controller Version 11.5.0
F5 ≫ Big-ip Link Controller Version 11.5.1
F5 ≫ Big-ip Link Controller Version 11.5.2
F5 ≫ Big-ip Link Controller Version 11.5.3
F5 ≫ Big-ip Link Controller Version 11.5.4
F5 ≫ Big-ip Link Controller Version 13.0.0
F5 ≫ Big-ip Policy Enforcement Manager Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Policy Enforcement Manager Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Websafe Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Websafe Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Websafe Version 11.5.0
F5 ≫ Big-ip Websafe Version 11.5.1
F5 ≫ Big-ip Websafe Version 11.5.2
F5 ≫ Big-ip Websafe Version 11.5.3
F5 ≫ Big-ip Websafe Version 11.5.4
F5 ≫ Big-ip Websafe Version 13.0.0
F5 ≫ Big-ip Edge Gateway Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Edge Gateway Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Edge Gateway Version 11.5.0
F5 ≫ Big-ip Edge Gateway Version 11.5.1
F5 ≫ Big-ip Edge Gateway Version 11.5.2
F5 ≫ Big-ip Edge Gateway Version 11.5.3
F5 ≫ Big-ip Edge Gateway Version 11.5.4
F5 ≫ Big-ip Edge Gateway Version 13.0.0
F5 ≫ Big-ip Webaccelerator Version >= 11.6.0 <= 11.6.1
F5 ≫ Big-ip Webaccelerator Version >= 12.0.0 <= 12.1.2
F5 ≫ Big-ip Webaccelerator Version 11.5.0
F5 ≫ Big-ip Webaccelerator Version 11.5.1
F5 ≫ Big-ip Webaccelerator Version 11.5.2
F5 ≫ Big-ip Webaccelerator Version 11.5.3
F5 ≫ Big-ip Webaccelerator Version 11.5.4
F5 ≫ Big-ip Webaccelerator Version 13.0.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.94% 0.89
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.1 2.2 5.9
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.securitytracker.com/id/1040054
Third Party Advisory
VDB Entry
https://support.f5.com/csp/article/K02714910
Vendor Advisory
Issue Tracking