Report
CVE-2017-6161 Mittel

F5 BIG-IP: Umgehung der TLS-Absicherung von mcpd bei ConfigSync

Kennzahlen

CVSS-Basiswert
5.3
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In F5 BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS und weitere) der Versionen 12.0.0-12.1.2, 11.6.0-11.6.1, 11.4.0-11.5.4 und 11.2.1 können Angreifer im benachbarten Netz bei konfiguriertem ConfigSync die TLS-Absicherung umgehen, die üblicherweise Verbindungen zu mcpd verschlüsselt und authentifiziert. Dies kann einen Denial of Service durch Ressourcenerschoepfung ermöglichen. CVSS-Basiswert: 5.3 (Mittel).

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in F5

Alle Reports zu F5

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.