Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En BIG-IP (CVE-2019-6631)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/07/2019
Última modificación:
07/11/2023

Descripción

En BIG-IP 11.5.1-11.6.4, los iRules que realizan la manipulación del encabezado HTTP pueden causar una interrupción en el servicio cuando se procesa el tráfico manejado por un servidor virtual con un perfil HTTP asociado, en circunstancias específicas, cuando las solicitudes no se ajustan estrictamente a los RFC .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)
cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:* 11.5.2 (incluyendo) 11.6.4 (incluyendo)