CVE-2018-5522: Input Validation
Published Jun 1, 2018
·Updated
On F5 BIG-IP 13.0.0, 12.0.0-12.1.2, 11.6.1-11.6.3.1, 11.5.1-11.5.5, or 11.2.1, when processing DIAMETER transactions with carefully crafted attribute-value pairs, TMM may crash.
Affected Software
65 affected components
F5 Big-ip Application Acceleration Manager>=11.5.0<=11.5.5
F5 Big-ip Application Acceleration Manager>=11.6.0<=11.6.3
F5 Big-ip Application Acceleration Manager>=12.0.0<=12.1.2
F5 Big-ip Application Acceleration Manager=11.2.1
F5 Big-ip Application Acceleration Manager=13.0.0
F5 Big-ip Local Traffic Manager>=11.5.0<=11.5.5
F5 Big-ip Local Traffic Manager>=11.6.0<=11.6.3
F5 Big-ip Local Traffic Manager>=12.0.0<=12.1.2
F5 Big-ip Local Traffic Manager=11.2.1
F5 Big-ip Local Traffic Manager=13.0.0
F5 BIG-IP Advanced Firewall Manager>=11.5.0<=11.5.5
F5 BIG-IP Advanced Firewall Manager>=11.6.0<=11.6.3
F5 BIG-IP Advanced Firewall Manager>=12.0.0<=12.1.2
F5 BIG-IP Advanced Firewall Manager=11.2.1
F5 BIG-IP Advanced Firewall Manager=13.0.0
F5 BIG-IP Analytics>=11.5.0<=11.5.5
F5 BIG-IP Analytics>=11.6.0<=11.6.3
F5 BIG-IP Analytics>=12.0.0<=12.1.2
F5 BIG-IP Analytics=11.2.1
F5 BIG-IP Analytics=13.0.0
F5 BIG-IP Access Policy Manager>=11.5.0<=11.5.5
F5 BIG-IP Access Policy Manager>=11.6.0<=11.6.3
F5 BIG-IP Access Policy Manager>=12.0.0<=12.1.2
F5 BIG-IP Access Policy Manager=11.2.1
F5 BIG-IP Access Policy Manager=13.0.0
F5 BIG-IP Application Security Manager>=11.5.0<=11.5.5
F5 BIG-IP Application Security Manager>=11.6.0<=11.6.3
F5 BIG-IP Application Security Manager>=12.0.0<=12.1.2
F5 BIG-IP Application Security Manager=11.2.1
F5 BIG-IP Application Security Manager=13.0.0
F5 Big-ip Domain Name System>=11.5.0<=11.5.5
F5 Big-ip Domain Name System>=11.6.0<=11.6.3
F5 Big-ip Domain Name System>=12.0.0<=12.1.2
F5 Big-ip Domain Name System=11.2.1
F5 Big-ip Domain Name System=13.0.0
F5 BIG-IP Edge Gateway>=11.5.0<=11.5.5
F5 BIG-IP Edge Gateway>=11.6.0<=11.6.3
F5 BIG-IP Edge Gateway>=12.0.0<=12.1.2
F5 BIG-IP Edge Gateway=11.2.1
F5 BIG-IP Edge Gateway=13.0.0
F5 Big-ip Global Traffic Manager>=11.5.0<=11.5.5
F5 Big-ip Global Traffic Manager>=11.6.0<=11.6.3
F5 Big-ip Global Traffic Manager>=12.0.0<=12.1.2
F5 Big-ip Global Traffic Manager=11.2.1
F5 Big-ip Global Traffic Manager=13.0.0
F5 Big-ip Link Controller>=11.5.0<=11.5.5
F5 Big-ip Link Controller>=11.6.0<=11.6.3
F5 Big-ip Link Controller>=12.0.0<=12.1.2
F5 Big-ip Link Controller=11.2.1
F5 Big-ip Link Controller=13.0.0
F5 Big-ip Policy Enforcement Manager>=11.5.0<=11.5.5
F5 Big-ip Policy Enforcement Manager>=11.6.0<=11.6.3
F5 Big-ip Policy Enforcement Manager>=12.0.0<=12.1.2
F5 Big-ip Policy Enforcement Manager=11.2.1
F5 Big-ip Policy Enforcement Manager=13.0.0
F5 Big-ip Webaccelerator>=11.5.0<=11.5.5
F5 Big-ip Webaccelerator>=11.6.0<=11.6.3
F5 Big-ip Webaccelerator>=12.0.0<=12.1.2
F5 Big-ip Webaccelerator=11.2.1
F5 Big-ip Webaccelerator=13.0.0
F5 Big-ip Websafe>=11.5.0<=11.5.5
F5 Big-ip Websafe>=11.6.0<=11.6.3
F5 Big-ip Websafe>=12.0.0<=12.1.2
F5 Big-ip Websafe=11.2.1
F5 Big-ip Websafe=13.0.0
Event History
Jun 1, 2018
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
DescriptionWeakness
Data Sourced
via NVD·02:29 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2018-5522?
CVE-2018-5522 has been classified as a critical severity vulnerability.
2
How do I fix CVE-2018-5522?
To remediate CVE-2018-5522, you should upgrade to the latest version of F5 BIG-IP that is not affected by the vulnerability.
3
Which versions of F5 BIG-IP are affected by CVE-2018-5522?
CVE-2018-5522 affects F5 BIG-IP versions 11.2.1, 11.5.0 to 11.5.5, 11.6.0 to 11.6.3, 12.0.0 to 12.1.2, and 13.0.0.
4
What impact does CVE-2018-5522 have on F5 BIG-IP?
CVE-2018-5522 can cause the Traffic Management Microkernel (TMM) to crash when processing specific DIAMETER transactions.
5
Is there a workaround for CVE-2018-5522?
There is no documented workaround for CVE-2018-5522; applying the available patch or upgrade is recommended.