CVE-2024-41727: BIG-IP TMM vulnerability
Published Aug 14, 2024
·Updated
In BIG-IP tenants running on r2000 and r4000 series hardware, or BIG-IP Virtual Edition (VEs) using Intel E810 SR-IOV NIC, undisclosed traffic can cause an increase in memory resource utilization.
Affected Software
68 affected componentsFixes available
All of the following
Any of the following
F5 BIG-IP Access Policy Manager>=15.1.0<=15.1.1
F5 BIG-IP Access Policy Manager>=16.1.0<16.1.5
F5 BIG-IP Access Policy Manager=17.1.0
F5 BIG-IP Advanced Firewall Manager>=15.1.0<=15.1.1
F5 BIG-IP Advanced Firewall Manager>=16.1.0<16.1.5
F5 BIG-IP Advanced Firewall Manager=17.1.0
F5 Big-ip Advanced Web Application Firewall>=15.1.0<=15.1.1
F5 Big-ip Advanced Web Application Firewall>=16.1.0<16.1.5
F5 Big-ip Advanced Web Application Firewall=17.1.0
F5 BIG-IP Analytics>=15.1.0<=15.1.1
F5 BIG-IP Analytics>=16.1.0<16.1.5
F5 BIG-IP Analytics=17.1.0
F5 Big-ip Application Acceleration Manager>=15.1.0<=15.1.1
F5 Big-ip Application Acceleration Manager>=16.1.0<16.1.5
F5 Big-ip Application Acceleration Manager=17.1.0
F5 BIG-IP Application Security Manager>=15.1.0<=15.1.1
F5 BIG-IP Application Security Manager>=16.1.0<16.1.5
F5 BIG-IP Application Security Manager=17.1.0
F5 Big-ip Application Visibility And Reporting>=15.1.0<=15.1.1
F5 Big-ip Application Visibility And Reporting>=16.1.0<16.1.5
F5 Big-ip Application Visibility And Reporting=17.1.0
F5 Big-ip Automation Toolchain>=15.1.0<=15.1.1
F5 Big-ip Automation Toolchain>=16.1.0<16.1.5
F5 Big-ip Automation Toolchain=17.1.0
F5 Big-ip Carrier-grade Nat>=15.1.0<=15.1.1
F5 Big-ip Carrier-grade Nat>=16.1.0<16.1.5
F5 Big-ip Carrier-grade Nat=17.1.0
F5 BIG-IP Container Ingress Services>=15.1.0<=15.1.1
F5 BIG-IP Container Ingress Services>=16.1.0<16.1.5
F5 BIG-IP Container Ingress Services=17.1.0
F5 Big-ip Ddos Hybrid Defender>=15.1.0<=15.1.1
F5 Big-ip Ddos Hybrid Defender>=16.1.0<16.1.5
F5 Big-ip Ddos Hybrid Defender=17.1.0
F5 Big-ip Domain Name System>=15.1.0<=15.1.1
F5 Big-ip Domain Name System>=16.1.0<16.1.5
F5 Big-ip Domain Name System=17.1.0
F5 BIG-IP Edge Gateway>=15.1.0<=15.1.1
F5 BIG-IP Edge Gateway>=16.1.0<16.1.5
F5 BIG-IP Edge Gateway=17.1.0
F5 Big-ip Fraud Protection Service>=15.1.0<=15.1.1
F5 Big-ip Fraud Protection Service>=16.1.0<16.1.5
F5 Big-ip Fraud Protection Service=17.1.0
F5 Big-ip Global Traffic Manager>=15.1.0<=15.1.1
F5 Big-ip Global Traffic Manager>=16.1.0<16.1.5
F5 Big-ip Global Traffic Manager=17.1.0
F5 Big-ip Link Controller>=15.1.0<=15.1.1
F5 Big-ip Link Controller>=16.1.0<16.1.5
F5 Big-ip Link Controller=17.1.0
F5 Big-ip Local Traffic Manager>=15.1.0<=15.1.1
F5 Big-ip Local Traffic Manager>=16.1.0<16.1.5
F5 Big-ip Local Traffic Manager=17.1.0
F5 Big-ip Policy Enforcement Manager>=15.1.0<=15.1.1
F5 Big-ip Policy Enforcement Manager>=16.1.0<16.1.5
F5 Big-ip Policy Enforcement Manager=17.1.0
F5 BIG-IP SSL Orchestrator>=15.1.0<=15.1.1
F5 BIG-IP SSL Orchestrator>=16.1.0<16.1.5
F5 BIG-IP SSL Orchestrator=17.1.0
F5 Big-ip Webaccelerator>=15.1.0<=15.1.1
F5 Big-ip Webaccelerator>=16.1.0<16.1.5
F5 Big-ip Webaccelerator=17.1.0
F5 Big-ip Websafe>=15.1.0<=15.1.1
F5 Big-ip Websafe>=16.1.0<16.1.5
F5 Big-ip Websafe=17.1.0
Any of the following
F5 R2000
F5 R4000
F5 BIG-IP
F5 BIG-IP>=16.1.0<=16.1.4
16.1.5
F5 BIG-IP>=15.1.0<=15.1.10
15.1.10.8
Event History
Aug 14, 2024
Advisory Published
via F5·01:12 PM
CVE Published
via MITRE·02:32 PM
Data Sourced
via MITRE·02:32 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·03:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-41727?
The severity of CVE-2024-41727 is currently undisclosed but is related to increased memory utilization in affected F5 BIG-IP systems.
2
How do I fix CVE-2024-41727?
To mitigate CVE-2024-41727, you should update to BIG-IP version 16.1.5 or later.
3
Which versions of F5 BIG-IP are affected by CVE-2024-41727?
CVE-2024-41727 affects F5 BIG-IP versions from 15.1.0 to 16.1.4 and 17.1.0, among others.
4
What hardware does CVE-2024-41727 impact?
CVE-2024-41727 specifically impacts BIG-IP tenants running on r2000 and r4000 series hardware.
5
Is CVE-2024-41727 applicable to BIG-IP Virtual Editions?
Yes, CVE-2024-41727 is applicable to BIG-IP Virtual Editions using Intel E810 SR-IOV NIC.