一、 漏洞 CVE-2017-0303 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在F5 BIG-IP LTM、AAM、AFM、 Analytics、APM、ASM、DNS、GTM、Link Controller、PEM和Websafe软件版本13.0.0、12.0.0至12.1.2和11.5.1至11.6.1中,在有限情况下,由关联的SOCKS配置文件处理的虚拟服务器处理的连接可能未得到适当清理,可能导致资源耗尽。连接可能会被留在连接表中,然后只能通过重新启动TMM将其删除。随着时间的推移,这可能导致 BIG-IP 无法处理进一步的连接。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM and Websafe software version 13.0.0, 12.0.0 to 12.1.2 and 11.5.1 to 11.6.1, under limited circumstances connections handled by a Virtual Server with an associated SOCKS profile may not be properly cleaned up, potentially leading to resource starvation. Connections may be left in the connection table which then can only be removed by restarting TMM. Over time this may lead to the BIG-IP being unable to process further connections.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款F5产品资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 BIG-IP APM等都是美国F5公司的产品。F5 BIG-IP APM是一套访问和安全解决方案。F5 BIG-IP是一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。F5 BIG-IP PEM是使用在BIG-IP中的一款策略执行器。 多款F5产品中存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。以下产品和版本受到影响:F5 BIG-IP LTM 13.0.0版本,12.0.0版本至12.1.2版本,11.6.0版本至11.6.1
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-0303 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-0303 的情报信息