F5 BIG-IP TLS 1.3 iRule空指针解引用漏洞 CNVD-2022-55182

- AV AC AU C I A
发布: 2022-08-04
修订: 2022-08-04

F5 BIG-IP是F5公司的一款集成了网络流量编排、负载均衡、智能DNS,远程接入策略管理等功能的应用交付平台。 F5 BIG-IP TLS 1.3 iRule存在空指针解引用漏洞,该漏洞源当在虚拟服务器上配置启用了TLS 1.3的LTM客户端或服务器SSL配置文件以及调用HTTP::respond的iRule时,未公开的请求可能会导致TMM终止,攻击者可利用该漏洞在BIG-IP系统上造成拒绝服务。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息