Если на виртуальном сервере настроен профиль HTTP/2, нераскрытые запросы могут привести к увеличению использования ресурсов памяти. Влияние: Производительность системы может снижаться до тех пор, пока процесс TMM не будет принудительно перезапущен или не будет перезапущен вручную. Эта уязвимость позволяет удаленному злоумышленнику, не прошедшему аутентификацию, вызвать ухудшение качества обслуживания, что может привести к отказу в обслуживании (DoS) в системе BIG-IP.
Нет воздействия плоскости управления; это проблема только плоскости данных. Примечание. Версии программного обеспечения, для которых завершена техническая поддержка (EoTS), не оцениваются.
Показать оригинальное описание (EN)
When an HTTP/2 profile is configured on a virtual server, undisclosed requests can cause an increase in memory resource utilization. Impact: System performance can degrade until the TMM process is either forced to restart or is manually restarted. This vulnerability allows a remote, unauthenticated attacker to cause a degradation of service that can lead to a denial-of-service (DoS) on the BIG-IP system. There is no control plane exposure; this is a data plane issue only. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 8
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
F5 Big-Ip_Next_Cloud-Native_Network_Functions
cpe:2.3:a:f5:big-ip_next_cloud-native_network_functions:*:*:*:*:*:*:*:*
|
1.1.0
|
1.4.3
|
|
F5 Big-Ip_Next_Cloud-Native_Network_Functions
cpe:2.3:a:f5:big-ip_next_cloud-native_network_functions:*:*:*:*:*:*:*:*
|
2.0.0
|
2.2.3
|
|
F5 Big-Ip_Next_Cloud-Native_Network_Functions
cpe:2.3:a:f5:big-ip_next_cloud-native_network_functions:2.3.0:*:*:*:*:*:*:*
|
— | — |
|
F5 Big-Ip_Next_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_for_kubernetes:*:*:*:*:*:*:*:*
|
2.0.0
|
2.2.3
|
|
F5 Big-Ip_Next_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_for_kubernetes:2.3.0:*:*:*:*:*:*:*
|
— | — |
|
F5 Big-Ip_Next_Service_Proxy_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_service_proxy_for_kubernetes:*:*:*:*:*:*:*:*
|
1.7.0
|
1.7.18
|
|
F5 Big-Ip_Next_Service_Proxy_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_service_proxy_for_kubernetes:*:*:*:*:*:*:*:*
|
1.8.0
|
<= 1.9.2
|
|
F5 Big-Ip_Next_Service_Proxy_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_service_proxy_for_kubernetes:*:*:*:*:*:*:*:*
|
2.0.0
|
<= 2.0.3
|