CVE-2018-5501: Medium severity F5 Big-ip Local Traffic Manager vulnerability
Published Mar 1, 2018
·Updated
In some circumstances, on F5 BIG-IP systems running 13.0.0, 12.1.0 - 12.1.3.1, any 11.6.x or 11.5.x release, or 11.2.1, TCP DNS profile allows excessive buffering due to lack of flow control.
Affected Software
65 affected components
F5 Big-ip Local Traffic Manager>=11.5.1<=11.5.4
F5 Big-ip Local Traffic Manager>=11.6.1<=11.6.2
F5 Big-ip Local Traffic Manager>=12.1.0<=12.1.3
F5 Big-ip Local Traffic Manager=11.2.1
F5 Big-ip Local Traffic Manager=13.0.0
F5 Big-ip Application Acceleration Manager>=11.5.1<=11.5.4
F5 Big-ip Application Acceleration Manager>=11.6.1<=11.6.2
F5 Big-ip Application Acceleration Manager>=12.1.0<=12.1.3
F5 Big-ip Application Acceleration Manager=11.2.1
F5 Big-ip Application Acceleration Manager=13.0.0
F5 BIG-IP Advanced Firewall Manager>=11.5.1<=11.5.4
F5 BIG-IP Advanced Firewall Manager>=11.6.1<=11.6.2
F5 BIG-IP Advanced Firewall Manager>=12.1.0<=12.1.3
F5 BIG-IP Advanced Firewall Manager=11.2.1
F5 BIG-IP Advanced Firewall Manager=13.0.0
F5 BIG-IP Analytics>=11.5.1<=11.5.4
F5 BIG-IP Analytics>=11.6.1<=11.6.2
F5 BIG-IP Analytics>=12.1.0<=12.1.3
F5 BIG-IP Analytics=11.2.1
F5 BIG-IP Analytics=13.0.0
F5 BIG-IP Access Policy Manager>=11.5.1<=11.5.4
F5 BIG-IP Access Policy Manager>=11.6.1<=11.6.2
F5 BIG-IP Access Policy Manager>=12.1.0<=12.1.3
F5 BIG-IP Access Policy Manager=11.2.1
F5 BIG-IP Access Policy Manager=13.0.0
F5 BIG-IP Application Security Manager>=11.5.1<=11.5.4
F5 BIG-IP Application Security Manager>=11.6.1<=11.6.2
F5 BIG-IP Application Security Manager>=12.1.0<=12.1.3
F5 BIG-IP Application Security Manager=11.2.1
F5 BIG-IP Application Security Manager=13.0.0
F5 BIG-IP DNS>=11.5.1<=11.5.4
F5 BIG-IP DNS>=11.6.1<=11.6.2
F5 BIG-IP DNS>=12.1.0<=12.1.3
F5 BIG-IP DNS=11.2.1
F5 BIG-IP DNS=13.0.0
F5 Big-ip Link Controller>=11.5.1<=11.5.4
F5 Big-ip Link Controller>=11.6.1<=11.6.2
F5 Big-ip Link Controller>=12.1.0<=12.1.3
F5 Big-ip Link Controller=11.2.1
F5 Big-ip Link Controller=13.0.0
F5 Big-ip Policy Enforcement Manager>=11.5.1<=11.5.4
F5 Big-ip Policy Enforcement Manager>=11.6.1<=11.6.2
F5 Big-ip Policy Enforcement Manager>=12.1.0<=12.1.3
F5 Big-ip Policy Enforcement Manager=11.2.1
F5 Big-ip Policy Enforcement Manager=13.0.0
F5 Big-ip Websafe>=11.5.1<=11.5.4
F5 Big-ip Websafe>=11.6.1<=11.6.2
F5 Big-ip Websafe>=12.1.0<=12.1.3
F5 Big-ip Websafe=11.2.1
F5 Big-ip Websafe=13.0.0
F5 BIG-IP Edge Gateway>=11.5.1<=11.5.4
F5 BIG-IP Edge Gateway>=11.6.1<=11.6.2
F5 BIG-IP Edge Gateway>=12.1.0<=12.1.3
F5 BIG-IP Edge Gateway=11.2.1
F5 BIG-IP Edge Gateway=13.0.0
F5 Big-ip Global Traffic Manager>=11.5.1<=11.5.4
F5 Big-ip Global Traffic Manager>=11.6.1<=11.6.2
F5 Big-ip Global Traffic Manager>=12.1.0<=12.1.3
F5 Big-ip Global Traffic Manager=11.2.1
F5 Big-ip Global Traffic Manager=13.0.0
F5 Big-ip Webaccelerator>=11.5.1<=11.5.4
F5 Big-ip Webaccelerator>=11.6.1<=11.6.2
F5 Big-ip Webaccelerator>=12.1.0<=12.1.3
F5 Big-ip Webaccelerator=11.2.1
F5 Big-ip Webaccelerator=13.0.0
Event History
Mar 1, 2018
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
DescriptionWeakness
Data Sourced
via NVD·04:29 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2018-5501?
CVE-2018-5501 has been classified as a High severity vulnerability.
2
How do I fix CVE-2018-5501?
To fix CVE-2018-5501, upgrade your F5 BIG-IP systems to versions that are not affected by this vulnerability, such as 11.5.4 or later.
3
What products are affected by CVE-2018-5501?
CVE-2018-5501 affects several versions of F5 BIG-IP Local Traffic Manager, Application Acceleration Manager, and other related F5 products.
4
What is the impact of CVE-2018-5501?
The impact of CVE-2018-5501 includes potential denial of service due to excessive buffering without flow control.
5
When was CVE-2018-5501 reported?
CVE-2018-5501 was reported in 2018, addressing issues in specific versions of F5 BIG-IP systems.