7.5

CVE-2022-28706

On F5 BIG-IP 16.1.x versions prior to 16.1.2 and 15.1.x versions prior to 15.1.5.1, when the DNS resolver configuration is used, undisclosed requests can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Access Policy Manager Version 15.1.0
F5 ≫ Big-ip Access Policy Manager Version 15.1.1
F5 ≫ Big-ip Access Policy Manager Version 15.1.2
F5 ≫ Big-ip Access Policy Manager Version 15.1.3
F5 ≫ Big-ip Access Policy Manager Version 15.1.4
F5 ≫ Big-ip Access Policy Manager Version 15.1.5
F5 ≫ Big-ip Access Policy Manager Version 16.1.0
F5 ≫ Big-ip Access Policy Manager Version 16.1.1
F5 ≫ Big-ip Access Policy Manager Version 16.1.2
F5 ≫ Big-ip Analytics Version 15.1.0
F5 ≫ Big-ip Analytics Version 15.1.1
F5 ≫ Big-ip Analytics Version 15.1.2
F5 ≫ Big-ip Analytics Version 15.1.3
F5 ≫ Big-ip Analytics Version 15.1.4
F5 ≫ Big-ip Analytics Version 15.1.5
F5 ≫ Big-ip Analytics Version 16.1.0
F5 ≫ Big-ip Analytics Version 16.1.1
F5 ≫ Big-ip Analytics Version 16.1.2
F5 ≫ Big-ip Domain Name System Version 15.1.0
F5 ≫ Big-ip Domain Name System Version 15.1.1
F5 ≫ Big-ip Domain Name System Version 15.1.2
F5 ≫ Big-ip Domain Name System Version 15.1.3
F5 ≫ Big-ip Domain Name System Version 15.1.4
F5 ≫ Big-ip Domain Name System Version 15.1.5
F5 ≫ Big-ip Domain Name System Version 16.1.0
F5 ≫ Big-ip Domain Name System Version 16.1.1
F5 ≫ Big-ip Domain Name System Version 16.1.2
F5 ≫ Big-ip Fraud Protection Service Version 15.1.0
F5 ≫ Big-ip Fraud Protection Service Version 15.1.1
F5 ≫ Big-ip Fraud Protection Service Version 15.1.2
F5 ≫ Big-ip Fraud Protection Service Version 15.1.3
F5 ≫ Big-ip Fraud Protection Service Version 15.1.4
F5 ≫ Big-ip Fraud Protection Service Version 15.1.5
F5 ≫ Big-ip Fraud Protection Service Version 16.1.0
F5 ≫ Big-ip Fraud Protection Service Version 16.1.1
F5 ≫ Big-ip Fraud Protection Service Version 16.1.2
F5 ≫ Big-ip Global Traffic Manager Version 15.1.0
F5 ≫ Big-ip Global Traffic Manager Version 15.1.1
F5 ≫ Big-ip Global Traffic Manager Version 15.1.2
F5 ≫ Big-ip Global Traffic Manager Version 15.1.3
F5 ≫ Big-ip Global Traffic Manager Version 15.1.4
F5 ≫ Big-ip Global Traffic Manager Version 15.1.5
F5 ≫ Big-ip Global Traffic Manager Version 16.1.0
F5 ≫ Big-ip Global Traffic Manager Version 16.1.1
F5 ≫ Big-ip Global Traffic Manager Version 16.1.2
F5 ≫ Big-ip Link Controller Version 15.1.0
F5 ≫ Big-ip Link Controller Version 15.1.1
F5 ≫ Big-ip Link Controller Version 15.1.2
F5 ≫ Big-ip Link Controller Version 15.1.3
F5 ≫ Big-ip Link Controller Version 15.1.4
F5 ≫ Big-ip Link Controller Version 15.1.5
F5 ≫ Big-ip Link Controller Version 16.1.0
F5 ≫ Big-ip Link Controller Version 16.1.1
F5 ≫ Big-ip Link Controller Version 16.1.2
F5 ≫ Big-ip Local Traffic Manager Version 15.1.0
F5 ≫ Big-ip Local Traffic Manager Version 15.1.1
F5 ≫ Big-ip Local Traffic Manager Version 15.1.2
F5 ≫ Big-ip Local Traffic Manager Version 15.1.3
F5 ≫ Big-ip Local Traffic Manager Version 15.1.4
F5 ≫ Big-ip Local Traffic Manager Version 15.1.5
F5 ≫ Big-ip Local Traffic Manager Version 16.1.0
F5 ≫ Big-ip Local Traffic Manager Version 16.1.1
F5 ≫ Big-ip Local Traffic Manager Version 16.1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.79% 0.523
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
F5 5.9 2.2 3.6
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-754 Improper Check for Unusual or Exceptional Conditions

The product does not check or incorrectly checks for unusual or exceptional conditions that are not expected to occur frequently during day to day operation of the product.

https://support.f5.com/csp/article/K03755971
Vendor Advisory