Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BIG-IP AFM (CVE-2022-41806)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
19/10/2022
Última modificación:
24/10/2022

Descripción

En versiones 16.1.x anteriores a 16.1.3.2 y 15.1.x anteriores a 15.1.5.1, cuando es configurada la política de traducción de direcciones de red de BIG-IP AFM con reglas de traducción IPv6/IPv4 en un servidor virtual, las peticiones no reveladas pueden causar un aumento en el uso de los recursos de memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.5.1 (excluyendo)
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:* 16.1.0 (incluyendo) 16.1.3.2 (excluyendo)


Referencias a soluciones, herramientas e información