• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
F5
Наименование ПО
F5 BIG-IP TMOS (11.2.1, 11.5.5, 11.6.1, 11.6.3, 12.1.0, 12.1.3, 13.0.0, 13.1.0)
Описание
Уязвимость в F5 BIG-IP позволяет злоумышленникам вызвать аварийное завершение работы микроядра управления трафиком (TMM) и сбой в обслуживании, используя специально сформированное согласование TLS (handshake). Уязвимость касается только панели обработки данных (data plane), если используется конфигурация Proxy SSL. Панель управления (control plane) не подвержена данной уязвимости.
Как исправить
Используйте рекомендации производителя:
https://my.f5.com/manage/s/article/K46940010
Ссылки
Источник: CVE
Наименование: CVE-2018-5513
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5513

https://my.f5.com/manage/s/article/K46940010