Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos f5 (CVE-2017-6166)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

En el software BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, PEM y WebSafe desde la versión 12.0.0 a la 12.1.1, en algunos casos, el componente Traffic Management Microkernel (TMM) podría cerrarse inesperadamente al procesar paquetes fragmentados. Esta vulnerabilidad afecta al TMM mediante un servidor virtual configurado con perfil FastL4. El procesamiento del tráfico se interrumpe mientras el TMM (Traffic Management Microkernel) se reinicia. Si el sistema BIG-IP afectado está configurado como parte de un grupo de dispositivos, desencadenará una conmutación por error en el dispositivo del mismo nivel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:big-ip_afm:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:big-ip_apm:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:big-ip_asm:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:big-ip_dns:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:big-ip_ltm:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:big-ip_pem:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:f5_websafe:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.1.1 (incluyendo)
cpe:2.3:a:f5:linerate:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 2.6.2 (incluyendo)