Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:P)
Производитель ПО
Наименование ПО
F5 BIG-IP TMOS
(12.0.0, 12.1.1 HF1)
Описание
Уязвимость в net/ipv4/tcp_input.c ядра Linux, связанная с некорректным определением частоты отправки сегментов challenge ACK, позволяет злоумышленникам, действующим удаленно, перехватить TCP-сессию, используя атаку вслепую.
Как исправить
Используйте рекомендации производителя:
https://support.f5.com/csp/#/article/K46514822
https://support.f5.com/csp/#/article/K46514822
Ссылки
https://support.f5.com/kb/en-us/solutions/public/k/46/sol46514822.html
Источник: CVE
Наименование: CVE-2016-5696
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5696
Источник: CVE
Наименование: CVE-2016-5696
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5696