ГрамотаИБ ГрамотаИБ

BDU:2016-00923

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) CVSS 7.800000190734863 · AV:N/AC:L/Au:N/C:N/I:N/A:C

Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IQ ADC, BIG-IQ Cloud, BIG-IQ Device, BIG-IQ Security, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2015-5058

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента виртуального сервера средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IQ ADC, BIG-IQ Cloud, BIG-IQ Device, BIG-IQ Security связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (расходование памяти) при помощи большого числа ICMP-пакетов

Способ устранения

Использование рекомендаций производителя: https://support.f5.com/kb/en-us/solutions/public/17000/000/sol17047.html

Сведения записи

Дата публикации: 14.04.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
F5 Networks, Inc.BIG-IP Access Policy Managerот 11.5.0 до 11.6.0Не указана
F5 Networks, Inc.BIG-IP Advanced Firewall Managerот 11.5.0 до 11.6.0Не указана
F5 Networks, Inc.BIG-IP Analyticsот 11.5.0 до 11.6.0Не указана
F5 Networks, Inc.BIG-IP Application Acceleration Managerот 11.5.0 до 11.6.0Не указана
F5 Networks, Inc.BIG-IP Application Security Managerот 11.5.0 до 11.6.0Не указана
F5 Networks, Inc.BIG-IP Global Traffic Managerот 11.5.0 до 11.6.0Не указана
F5 Networks, Inc.BIG-IP Link Controllerот 11.5.0 до 11.6.0Не указана
F5 Networks, Inc.BIG-IP Local Traffic Managerот 11.5.0 до 11.6.0Не указана
F5 Networks, Inc.BIG-IQ ADC4.5.0Не указана
F5 Networks, Inc.BIG-IQ Cloudот 4.4.0 до 4.5.0Не указана
F5 Networks, Inc.BIG-IQ Deviceот 4.4.0 до 4.5.0Не указана
F5 Networks, Inc.BIG-IQ Securityот 4.4.0 до 4.5.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.