Vulnerabilidad en productos f5 (CVE-2017-6166)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
En el software BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, PEM y WebSafe desde la versión 12.0.0 a la 12.1.1, en algunos casos, el componente Traffic Management Microkernel (TMM) podría cerrarse inesperadamente al procesar paquetes fragmentados. Esta vulnerabilidad afecta al TMM mediante un servidor virtual configurado con perfil FastL4. El procesamiento del tráfico se interrumpe mientras el TMM (Traffic Management Microkernel) se reinicia. Si el sistema BIG-IP afectado está configurado como parte de un grupo de dispositivos, desencadenará una conmutación por error en el dispositivo del mismo nivel.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f5:big-ip_afm:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_apm:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_asm:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_dns:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_ltm:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_pem:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:f5_websafe:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.1 (incluyendo) |
| cpe:2.3:a:f5:linerate:*:*:*:*:*:*:*:* | 2.5.0 (incluyendo) | 2.6.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



