多款F5产品拒绝服务漏洞 CVE-2016-6876 CNNVD-201609-054

5.0 AV AC AU C I A
发布: 2016-09-07
修订: 2019-06-06

F5 BIG-IP Analytics等都是美国F5公司的产品。F5 BIG-IP Analytics是一套Web应用程序性能分析软件。APM是一套提供安全统一访问关键业务应用和网络的解决方案。LTM是一款本地流量管理器。 多款F5产品中的RESOLV::lookup iRule命令存在拒绝服务漏洞。远程DNS服务端的攻击者可借助特制的PTR响应利用该漏洞造成拒绝服务(CPU消耗或Traffic Management Microkernel崩溃)。以下产品和版本受到影响:F5 BIG-IP LTM,APM,ASM,Link Controller 10.2.1至10.2.4版本,11.2.1版本,11.4.x版本,11.5.4 HF2之前的11.5.x版本,11.6.1之前的11.6.x版本,HF3之前的12.0.0版本,BIG-IP AAM,AFM,PEM 11.4.x版本,11.5.4 HF2之前的11.5.x版本,11.6.1之前的11.6.x版本,HF3之前的12.0.0版本,BIG-IP Analytics 11.2.1版本,11.4.x版本,11.5.4 HF2之前的11.5.x版本,11.6.1之前的11.6.x版本,HF3之前的12.0.0 版本,BIG-IP DNS HF3之前的12.0.0版本,BIG-IP Edge Gateway,WebAccelerator,WOM 10.2.1至10.2.4版本,11.2.1版本,BIG-IP GTM 10.2.1至10.2.4版本,11.2.1版本,11.4.x版本,11.5.4 HF2之前的11.5.x版本,11.6.1之前的11.6.x版本,BIG-IP PSM 10.2.1至10.2.4 版本,11.4.0至11.4.1版本。

0%
暂无可用Exp或PoC
当前有128条受影响产品信息