Vulnerabilidad en un servidor virtual configurado con un perfil FastL4 en el Traffic Management Microkernel (TMM) en BIG-IP de downloads.f5.com (CVE-2020-5852)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2020
Última modificación:
05/02/2020
Descripción
Los patrones de tráfico no revelados recibidos pueden causar una interrupción del servicio en el Traffic Management Microkernel (TMM). Esta vulnerabilidad afecta a TMM por medio de un servidor virtual configurado con un perfil FastL4. El procesamiento del tráfico es interrumpido mientras TMM se reinicia. Este problema solo impacta a las revisiones de ingeniería específicas. NOTA: Esta vulnerabilidad no afecta a ninguna de las versiones principales, menores o de mantenimiento de BIG-IP que obtuvieron desde downloads.f5.com. Las compilaciones de las Revisiones de Ingeniería afectadas son las siguientes: Hotfix-BIGIP-14.1.2.1.0.83.4-ENG, Hotfix-BIGIP-12.1.4.1.0.97.6-ENG, Hotfix-BIGIP-11.5.4.2.74.291-HF2.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:f5:big-ip_local_traffic_manager:11.5.4.2.74.291:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_local_traffic_manager:12.1.4.1.0.97.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_local_traffic_manager:14.1.2.1.0.83.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:11.5.4.2.74.291:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:12.1.4.1.0.97.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:14.1.2.1.0.83.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_acceleration_manager:11.5.4.2.74.291:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_acceleration_manager:12.1.4.1.0.97.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_acceleration_manager:14.1.2.1.0.83.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_analytics:11.5.4.2.74.291:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_analytics:12.1.4.1.0.97.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_analytics:14.1.2.1.0.83.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_access_policy_manager:11.5.4.2.74.291:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_access_policy_manager:12.1.4.1.0.97.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_access_policy_manager:14.1.2.1.0.83.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página