多款F5产品输入验证漏洞 CVE-2016-7476 CNNVD-201611-457

5.0 AV AC AU C I A
发布: 2017-05-11
修订: 2019-06-06

F5 BIG-IP LTM等都是美国F5公司的产品。LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。Traffic Management Microkernel(TMM)是其中的一个执行流量管理的服务进程。 多款F5产品中的TMM存在内存泄露漏洞。攻击者可借助特制的数据包利用该漏洞造成拒绝服务。以下产品和版本受到影响:F5 BIG-IP LTM 11.6.0版本至11.6.0 HF6版本,11.5.0版本至11.5.3 HF2版本,11.3.0版本至11.4.1 HF10版本;AAM 11.6.0版本至11.6.0 HF6版本,11.5.0版本至11.5.3 HF2版本,11.3.0版本至11.4.1 HF10版本;AFM 11.6.0版本至11.6.0 HF6版本,11.5.0版本至11.5.3 HF2版本,11.3.0版本至11.4.1 HF10版本;APM11.6.0版本至11.6.0 HF6版本,11.5.0版本至11.5.3 HF2版本,11.3.0版本至11.4.1 HF10版本;ASM 11.6.0版本至11.6.0 HF6版本,11.5.0版本至11.5.3 HF2版本,11.3.0版本至11.4.1 HF10版本;GTM 11.6.0版本至11.6.0 HF6版本,11.5.0版本至11.5.3 HF2版本,11.3.0版本至11.4.1 HF10版本;Link Controller 11.6.0版本至11.6.0 HF6版本,11.5.0版本至11.5.3 HF2版本,11.3.0版本至11.4.1 HF10版本;PEM 11.6.0版本至11.6.0 HF6版本,11.5.0版本至11.5.3 HF2版本,11.3.0版本至11.4.1 HF10版本;PSM 11.3.0版本至11.4.1 HF10版本;WebSafe 11.6.0版本至11.6.0 HF6版本。

0%
暂无可用Exp或PoC
当前有68条受影响产品信息