Vigil@nce - F5 BIG-IP : fuite mémoire via TCP
janvier 2017 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut provoquer une fuite mémoire via TCP de F5
BIG-IP, afin de mener un déni de service.
Produits concernés : BIG-IP Hardware, TMOS.
Gravité : 2/4.
Date création : 14/11/2016.
DESCRIPTION DE LA VULNÉRABILITÉ
Le produit F5 BIG-IP dispose d’un Traffic Management Microkernel.
Cependant, la mémoire allouée pour traiter certains paquets TCP
n’est jamais libérée.
Un attaquant peut donc provoquer une fuite mémoire via TCP de F5
BIG-IP, afin de mener un déni de service.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
https://vigilance.fr/vulnerabilite/F5-BIG-IP-fuite-memoire-via-TCP-21112