F5 BIG-IP 代码问题漏洞
| CNNVD-ID编号 |
CNNVD-202210-1452 |
CVE编号 |
CVE-2022-41787 |
| 发布时间 |
2022-10-19 |
更新时间 |
2022-10-21 |
| 漏洞类型 |
代码问题 |
漏洞来源 |
N/A |
| 危险等级 |
N/A |
威胁类型 |
N/A |
| 厂商 |
N/A |
漏洞介绍
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。
F5 BIG-IP 存在代码问题漏洞,该漏洞源于当在启用DNS Express的虚拟服务器上配置DNS配置文件时,使用DNSSEC的未披露DNS查询可能导致TMM终止。以下版本受到影响:BIG-IP 17.0.0.1之前的17.0.x版本、BIG-IP 16.1.3.1之前的16.1.x版本、BIG-IP 15.1.6.1之前的15.1.x版本、BIG-IP 14.1.5.1之前的14.1.x版本、BIG-IP 13.1.5.1之前的的13.1.x版本。
漏洞补丁
目前厂商已发布升级了F5 BIG-IP 代码问题漏洞的补丁,F5 BIG-IP 代码问题漏洞的补丁获取链接:
https://support.f5.com/csp/article/K70569537
参考网址
受影响实体
信息来源