多款F5产品内存泄露漏洞 CVE-2015-5516 CNNVD-201601-374

7.8 AV AC AU C I A
发布: 2016-01-20
修订: 2019-06-06

F5 BIG-IP LTM等都是美国F5公司的产品。LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。 多款F5产品的last hop kernel模块中存在内存泄露漏洞。远程攻击者可通过发送大量特制的UDP数据包利用该漏洞造成拒绝服务(内存消耗)。以下产品及版本受到影响:F5 BIG-IP LTM、APM、ASM、Link Controller 11.0.0版本至11.6.0版本,10.1.0版本至10.2.4版本,BIG-IP AAM 11.4.0版本至11.6.0版本,BIG-IP AFM、PEM 11.3.0版本至11.6.0版本,BIG-IP Analytics 11.0.0版本至11.6.0版本,BIG-IP Edge Gateway 11.0.0版本至11.3.0版本,10.1.0版本至10.2.4版本,BIG-IP PSM 11.0.0版本至11.4.1版本,10.1.0版本至10.2.4版本,Enterprise Manager 3.0.0版本至3.1.1版本,BIG-IQ Cloud、Security 4.0.0版本至4.5.0版本,BIG-IQ Device 4.2.0版本至4.5.0版本,BIG-IQ ADC 4.5.0版本。

0%
暂无可用Exp或PoC
当前有193条受影响产品信息