漏洞信息详情
F5 BIG-IP AFM 安全漏洞
漏洞简介
F5 BIG-IP AFM是美国F5公司的一款用于防护DDos攻击的高级防火墙产品。
BIG-IP AFM HTTP 13.1.3.4版本存在安全漏洞,该漏洞源于安全配置文件应用到一个虚拟服务器时,大ip系统收到一个具有特定特征的请求,连接被重置,流量管理微核(TMM)泄漏内存。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.f5.com/csp/article/K37960100
参考网址
来源:CONFIRM
链接:https://support.f5.com/csp/article/K37960100
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27713
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4379/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/F5-BIG-IP-AFM-memory-leak-via-HTTP-Security-Profile-34088
受影响实体
暂无
补丁
- F5 BIG-IP AFM 安全漏洞的修复措施<!--2020-12-11-->
还没有评论,来说两句吧...