Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los servidores virtuales SSL en sistemas F5 BIG-IP (CVE-2014-4024)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/03/2018
Última modificación:
24/04/2023

Descripción

Los servidores virtuales SSL en sistemas F5 BIG-IP, en versiones 10.x anteriores a la 10.2.4 HF9, versiones 11.x anteriores a la 11.2.1 HF12, versiones 11.3.0 anteriores a la HF10, versiones 11.4.0 anteriores a la HF8, versiones 11.4.1 anteriores a la HF5, versiones 11.5.0 anteriores a la HF5 y versiones 11.5.1 anteriores a la HF5, al emplearse con tarjetas de aceleración SSL (Secure Sockets Layer) de terceros, podrían permitir que atacantes remotos provoquen un impacto sin especificar mediante un ataque de sincronización de canal lateral.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.2.4 (incluyendo)
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.5.1 (incluyendo)
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:* 11.4.0 (incluyendo) 11.5.1 (incluyendo)
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:* 11.3.0 (incluyendo) 11.5.1 (incluyendo)
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.5.1 (incluyendo)
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* 10.1.0 (incluyendo) 10.2.4 (incluyendo)
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.5.1 (incluyendo)
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.2.4 (incluyendo)
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.5.1 (incluyendo)
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:* 10.1.0 (incluyendo) 10.2.4 (incluyendo)
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.3.0 (incluyendo)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.2.4 (incluyendo)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.5.1 (incluyendo)
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.2.4 (incluyendo)
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.5.1 (incluyendo)