PT-2024-29303 · F5 · Big-Ip
CVE-2024-41164
·
Publicado
2024-08-14
·
Atualizado
2024-08-19
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
BIG-IP (versões afetadas não especificadas)
Descrição
O problema ocorre quando um perfil TCP com Multipath TCP (MPTCP) habilitado é configurado em um servidor virtual. Tráfego não divulgado, juntamente com condições fora do controle do invasor, pode causar o encerramento do Traffic Management Microkernel (TMM).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Big-Ip