PT-2024-20218 · F5 · Big-Ip
CVE-2024-23982
·
Publicado
2024-02-14
·
Atualizado
2024-12-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do BIG-IP anteriores à versão corrigida; versões exatas não especificadas
Descrição
Quando um perfil de classificação PEM do BIG-IP é configurado em um servidor virtual UDP, solicitações não divulgadas podem causar o encerramento do Microkernel de Gerenciamento de Tráfego (TMM). Este problema afeta mecanismos de classificação que utilizam assinaturas lançadas entre 08/09/2022 e 16/02/2023.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Big-Ip