一、 漏洞 CVE-2021-23044 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 BIG-IP版本16.x之前16.1.0, 15.1.x之前15.1.3.1, 14.1.x之前14.1.4.2, 13.1.x之前13.1.4.1, 12.1.x和11.6.x的所有版本中,当英特尔快速帮助技术(QAT)压缩驱动程序在受影响的 BIG-IP硬件和 BIG-IP虚拟版(VE)平台上使用时,未公开的 traffic 可能导致 Traffic Management Microkernel (TMM) 终止。注意:到达技术支持截止日期(EoTS)的软件版本不予评估。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
On BIG-IP version 16.x before 16.1.0, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.2, 13.1.x before 13.1.4.1, and all versions of 12.1.x and 11.6.x, when the Intel QuickAssist Technology (QAT) compression driver is used on affected BIG-IP hardware and BIG-IP Virtual Edition (VE) platforms, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
F5 BIG-IP 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 中存在输入验证错误漏洞。该漏洞源于在受影响的 BIG-IP 硬件和 BIG-IP 虚拟版 (VE) 平台上使用英特尔 QuickAssist 技术 (QAT) 压缩驱动程序时,由于对用户提供的输入的验证不足,因此存在漏洞。远程攻击者可以将特制输入传递给应用程序并执行拒绝服务 (DoS) 攻击。该漏洞允许远程攻击者执行拒绝服务 (DoS) 攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-23044 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-23044 的情报信息