CVE-2017-6128: High severity riverbed steelapp traffic manager vulnerability
Published May 1, 2017
·Updated
An attacker may be able to cause a denial-of-service (DoS) attack against the sshd component in F5 BIG-IP, Enterprise Manager, BIG-IQ, and iWorkflow.
Affected Software
103 affected components
F5 Big-ip Local Traffic Manager=11.2.1
F5 Big-ip Local Traffic Manager=11.4.0
F5 Big-ip Local Traffic Manager=11.4.1
F5 Big-ip Local Traffic Manager=11.5.0
F5 Big-ip Local Traffic Manager=11.5.1
F5 Big-ip Local Traffic Manager=11.5.2
F5 Big-ip Local Traffic Manager=11.5.3
F5 Big-ip Local Traffic Manager=11.5.4
F5 Big-ip Local Traffic Manager=11.6.0
F5 Big-ip Local Traffic Manager=11.6.1
F5 Big-ip Application Acceleration Manager=11.4.0
F5 Big-ip Application Acceleration Manager=11.4.1
F5 Big-ip Application Acceleration Manager=11.5.0
F5 Big-ip Application Acceleration Manager=11.5.1
F5 Big-ip Application Acceleration Manager=11.5.2
F5 Big-ip Application Acceleration Manager=11.5.3
F5 Big-ip Application Acceleration Manager=11.5.4
F5 Big-ip Application Acceleration Manager=11.6.0
F5 Big-ip Application Acceleration Manager=11.6.1
F5 BIG-IP Advanced Firewall Manager=11.4.0
F5 BIG-IP Advanced Firewall Manager=11.4.1
F5 BIG-IP Advanced Firewall Manager=11.5.0
F5 BIG-IP Advanced Firewall Manager=11.5.1
F5 BIG-IP Advanced Firewall Manager=11.5.2
F5 BIG-IP Advanced Firewall Manager=11.5.3
F5 BIG-IP Advanced Firewall Manager=11.5.4
F5 BIG-IP Advanced Firewall Manager=11.6.0
F5 BIG-IP Analytics=11.2.1
F5 BIG-IP Analytics=11.4.0
F5 BIG-IP Analytics=11.4.1
F5 BIG-IP Analytics=11.5.0
F5 BIG-IP Analytics=11.5.1
F5 BIG-IP Analytics=11.5.2
F5 BIG-IP Analytics=11.5.3
F5 BIG-IP Analytics=11.5.4
F5 BIG-IP Analytics=11.6.0
F5 BIG-IP Analytics=11.6.1
F5 BIG-IP Access Policy Manager=11.2.1
F5 BIG-IP Access Policy Manager=11.4.0
F5 BIG-IP Access Policy Manager=11.4.1
F5 BIG-IP Access Policy Manager=11.5.0
F5 BIG-IP Access Policy Manager=11.5.1
F5 BIG-IP Access Policy Manager=11.5.2
F5 BIG-IP Access Policy Manager=11.5.3
F5 BIG-IP Access Policy Manager=11.5.4
F5 BIG-IP Access Policy Manager=11.6.0
F5 BIG-IP Access Policy Manager=11.6.1
F5 BIG-IP Application Security Manager=11.2.1
F5 BIG-IP Application Security Manager=11.4.0
F5 BIG-IP Application Security Manager=11.4.1
F5 BIG-IP Application Security Manager=11.5.0
F5 BIG-IP Application Security Manager=11.5.1
F5 BIG-IP Application Security Manager=11.5.2
F5 BIG-IP Application Security Manager=11.5.3
F5 BIG-IP Application Security Manager=11.5.4
F5 BIG-IP Application Security Manager=11.6.0
F5 BIG-IP Application Security Manager=11.6.1
F5 BIG-IP Edge Gateway=11.2.1
F5 Big-ip Global Traffic Manager=11.2.1
F5 Big-ip Global Traffic Manager=11.4.0
F5 Big-ip Global Traffic Manager=11.4.1
F5 Big-ip Global Traffic Manager=11.5.0
F5 Big-ip Global Traffic Manager=11.5.1
F5 Big-ip Global Traffic Manager=11.5.2
F5 Big-ip Global Traffic Manager=11.5.3
F5 Big-ip Global Traffic Manager=11.5.4
F5 Big-ip Global Traffic Manager=11.6.0
F5 Big-ip Global Traffic Manager=11.6.1
F5 Big-ip Link Controller=11.2.1
F5 Big-ip Link Controller=11.4.0
F5 Big-ip Link Controller=11.4.1
F5 Big-ip Link Controller=11.5.0
F5 Big-ip Link Controller=11.5.1
F5 Big-ip Link Controller=11.5.2
F5 Big-ip Link Controller=11.5.3
F5 Big-ip Link Controller=11.5.4
F5 Big-ip Link Controller=11.6.0
F5 Big-ip Link Controller=11.6.1
F5 Big-ip Policy Enforcement Manager=11.4.0
F5 Big-ip Policy Enforcement Manager=11.4.1
F5 Big-ip Policy Enforcement Manager=11.5.0
F5 Big-ip Policy Enforcement Manager=11.5.1
F5 Big-ip Policy Enforcement Manager=11.5.2
F5 Big-ip Policy Enforcement Manager=11.5.3
F5 Big-ip Policy Enforcement Manager=11.5.4
F5 Big-ip Policy Enforcement Manager=11.6.0
F5 Big-ip Policy Enforcement Manager=11.6.1
F5 Big-ip Protocol Security Module=11.4.0
F5 Big-ip Protocol Security Module=11.4.1
F5 Big-ip Webaccelerator=11.2.1
F5 Big-ip Websafe=11.6.0
F5 Big-ip Websafe=11.6.1
F5 Enterprise Manager=3.1.1
F5 BIG-IQ Cloud=4.4.0
F5 BIG-IQ Cloud=4.5.0
F5 BIG-IQ Device=4.4.0
F5 BIG-IQ Device=4.5.0
F5 BIG-IQ Security=4.4.0
F5 BIG-IQ Security=4.5.0
F5 Big-iq Application Delivery Controller=4.5.0
F5 BIG-IQ Centralized Management=4.6.0
F5 BIG-IQ Cloud and Orchestration=1.0.0
F5 F5 iWorkflow=2.0.0
Event History
May 1, 2017
CVE Published
via MITRE·03:00 PM
Data Sourced
via MITRE·03:00 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2017-6128?
CVE-2017-6128 has a critical severity rating, allowing for potential denial-of-service attacks.
2
How do I fix CVE-2017-6128?
To fix CVE-2017-6128, users should update their affected F5 BIG-IP products to the latest patched versions as recommended by F5.
3
What versions of F5 BIG-IP are affected by CVE-2017-6128?
CVE-2017-6128 affects various versions of F5 BIG-IP ranging from 11.2.1 to 11.6.1 across multiple product modules.
4
What components are impacted by CVE-2017-6128?
CVE-2017-6128 specifically impacts the sshd component in F5 BIG-IP, Enterprise Manager, BIG-IQ, and iWorkflow.
5
What are the consequences of CVE-2017-6128 exploitation?
Exploitation of CVE-2017-6128 can lead to a denial-of-service condition, disrupting service availability for affected F5 BIG-IP applications.