PT-2024-29303 · F5 · Big-Ip

CVE-2024-41164

·

Publicado

2024-08-14

·

Atualizado

2024-08-19

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
BIG-IP (versões afetadas não especificadas)
Descrição
O problema ocorre quando um perfil TCP com Multipath TCP (MPTCP) habilitado é configurado em um servidor virtual. Tráfego não divulgado, juntamente com condições fora do controle do invasor, pode causar o encerramento do Traffic Management Microkernel (TMM).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41164

Produtos afetados

Big-Ip