多款F5 BIG-IP产品安全漏洞 CVE-2016-4545 CNNVD-201606-153

5.0 AV AC AU C I A
发布: 2016-06-07
修订: 2016-06-09

F5 BIG-IP Analytics等都是美国F5公司的产品。F5 BIG-IP Analytics是一套Web应用程序性能分析软件。APM是一套提供安全统一访问关键业务应用和网络的解决方案。LTM是一款本地流量管理器。 多款F5 BIG-IP产品的Virtual服务器中存在安全漏洞。当程序使用SSL配置文件时,远程攻击者可通过在握手期间发生特制的Secure Sockets Layer(SSL)警告利用该漏洞导致Traffic Management Microkernel(TMM)重启,消耗资源,并生成核心存储文件。以下产品及版本受到影响:F5 BIG-IP LTM、AAM、AFM、Analytics、APM、ASM、GTM、Link Controller、PEM 11.5.4版本。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息