Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
F5 BIG-IP TMOS
(10.2.4 HF10, 10.2.4 HF13, 11.2.1 HF13, 11.2.1 HF15, 11.4.0 HF10, 11.4.0 HF9, 11.4.1 HF10, 11.4.1 HF6, 11.5.0 HF6, 11.5.0 HF7, 11.5.1 HF10, 11.5.1 HF6, 11.5.2, 11.5.4, 11.5.4 HF1, 11.6.0, 11.6.0 HF1, 11.6.0 HF7, 11.6.1, 12.0.0, 12.0.0 HF1, 12.0.0 HF3, 12.1.0, 12.1.0 HF1)
Описание
Уязвимость в виртуальном сервере SSL/TLS TMM позволяет злоумышленникам расшифровать данные, используя атаку с предсказанием заполнения для зашифрованных соединений.
Как исправить
Используйте рекомендации производителя:
https://support.f5.com/kb/en-us/solutions/public/k/39/sol39508724.html
https://support.f5.com/kb/en-us/solutions/public/k/39/sol39508724.html
Ссылки
Источник: CVE
Наименование: CVE-2016-6907
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6907
Наименование: CVE-2016-6907
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6907