Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
F5 BIG-IP TMOS
(11.2.1, 11.5.5, 11.6.1, 11.6.3, 12.1.0, 12.1.3, 13.0.0, 13.1.0)
Описание
Уязвимость в F5 BIG-IP позволяет злоумышленникам вызвать аварийное завершение работы микроядра управления трафиком (TMM) и сбой в обслуживании, используя специально сформированное согласование TLS (handshake). Уязвимость касается только панели обработки данных (data plane), если используется конфигурация Proxy SSL. Панель управления (control plane) не подвержена данной уязвимости.
Как исправить
Используйте рекомендации производителя:
https://my.f5.com/manage/s/article/K46940010
https://my.f5.com/manage/s/article/K46940010
Ссылки
Источник: CVE
Наименование: CVE-2018-5513
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5513
https://my.f5.com/manage/s/article/K46940010
Наименование: CVE-2018-5513
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5513
https://my.f5.com/manage/s/article/K46940010