Выполнение произвольного кода в F5 BIG-IP и APM Clients
 
Уязвимое программное обеспечение
F5 BIG-IP и APM Clients:
- BIG-IP: с версии 15.0.0 по 17.1.1.4
 - APM Clients: с версии 7.2.4.6 по 7.2.4.7
 
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
 Оценка: 7.5
 Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
 Вектор атаки: Сетевой
 Сложность атаки: Низкая
 Требуемые привилегии: Нет
 Границы эксплуатации: Неизменный
 Влияние на Конфиденциальность: Нет
 Влияние на Целостность: Нет
 Влияние на Доступность: Высокая
Метод эксплуатации
Отправка специально сформированных данных.
 Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Ограничить доступ к уязвимому продукту средствами межсетевого экранирования или другими административными мерами.
 Наличие обновления: Отсуствует
Common Weakness Enumeration
CWE: 119
 Описание: Выполнение операций за пределами буфера памяти