Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2016-9244

PUBLISHED 06.08.2024

CNA: f5

Обновлено: 28.02.2017
A BIG-IP virtual server configured with a Client SSL profile that has the non-default Session Tickets option enabled may leak up to 31 bytes of uninitialized memory. A remote attacker may exploit this vulnerability to obtain Secure Sockets Layer (SSL) session IDs from other sessions. It is possible that other data from uninitialized memory may be returned as well.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
67.47% CRITICAL 98.59 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-44446 Exploit F5 BIG-IP 11.6 SSL Virtual Server - 'Ticketbleed' Memory Disclosure 14.02.2017
EDB-41298 Exploit F5 BIG-IP SSL Virtual Server - 'Ticketbleed' Memory Disclosure 10.02.2017

Доп. Информация

Product Status

F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller, PEM, PSM
Product: F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller, PEM, PSM
Vendor: F5 Networks
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.6.1 before 11.6.1 HF1 and 12.1.x before 12.1.2 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.