Vulnerabilidad en el componente SSL profiles en F5 BIG-IP LTM, APM, ASM, AAM, AFM, Analytics, Edge Gateway, WebAccelerator, WOM, PEM, PSM, BIG-IQ Cloud and Security y Device (CVE-2014-8730)
Gravedad CVSS v2.0: 
            MEDIA
                                                                Tipo: 
          
                          CWE-310
                        Errores criptográficos
          
        Fecha de publicación: 
                          10/12/2014
                  Última modificación: 
                          12/04/2025
                  Descripción
El componente SSL profiles en F5 BIG-IP LTM, APM, y ASM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, AAM 11.4.0 hasta 11.5.1, AFM 11.3.0 hasta 11.5.1, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, PEM 11.3.0 hasta 11.6.0, y PSM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.4.1 y BIG-IQ Cloud and Security 4.0.0 hasta 4.4.0 y Device 4.2.0 hasta 4.4.0, cuando utiliza TLS 1.x anterior a TLS 1.2, no comprueba correctamente los bytes de relleno CBC cuando termina conexiones, lo que facilita a atacantes man-in-the-middle obtener datos en texto plano a través de un ataque del oracle de relleno, una variante de CVE-2014-3566 (también conocido como POODLE). NOTA: el alcance de este identificador está limitado a la implementación F5 exclusivamente. Otras implementaciones vulnerables deben recibir su propio ID de CVE, debido a que esta vulnerabilidad no existe dentro del diseño de TLS 1.x mismo.
                        Impacto
Puntuación base 2.0
          4.30
        Gravedad 2.0
          MEDIA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:f5:big-ip_local_traffic_manager:10.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:10.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:10.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:10.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:10.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:10.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:10.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:10.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.4.1:*:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=144372772101168&w=2
 - http://secunia.com/advisories/62167
 - http://secunia.com/advisories/62224
 - http://secunia.com/advisories/62388
 - http://www-01.ibm.com/support/docview.wss?uid=swg21693271
 - http://www-01.ibm.com/support/docview.wss?uid=swg21693337
 - http://www-01.ibm.com/support/docview.wss?uid=swg21693495
 - http://www.openwall.com/lists/oss-security/2014/12/09/27
 - https://devcentral.f5.com/articles/cve-2014-8730-padding-issue-8151
 - https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04819635
 - https://support.f5.com/kb/en-us/solutions/public/15000/800/sol15882.html
 - https://support.lenovo.com/product_security/poodle
 - https://support.lenovo.com/us/en/product_security/poodle
 - https://www.imperialviolet.org/2014/12/08/poodleagain.html
 - http://marc.info/?l=bugtraq&m=144372772101168&w=2
 - http://secunia.com/advisories/62167
 - http://secunia.com/advisories/62224
 - http://secunia.com/advisories/62388
 - http://www-01.ibm.com/support/docview.wss?uid=swg21693271
 - http://www-01.ibm.com/support/docview.wss?uid=swg21693337
 - http://www-01.ibm.com/support/docview.wss?uid=swg21693495
 - http://www.openwall.com/lists/oss-security/2014/12/09/27
 - https://devcentral.f5.com/articles/cve-2014-8730-padding-issue-8151
 - https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04819635
 - https://support.f5.com/kb/en-us/solutions/public/15000/800/sol15882.html
 - https://support.lenovo.com/product_security/poodle
 - https://support.lenovo.com/us/en/product_security/poodle
 - https://www.imperialviolet.org/2014/12/08/poodleagain.html
 



