CVE-2017-6141
Estado: ModificadaMedia (5.9)—
In F5 BIG-IP LTM, AAM, AFM, APM, ASM, Link Controller, PEM, and WebSafe 12.1.0 through 12.1.2, certain values in a TLS abbreviated handshake when using a client SSL profile with the Session Ticket option enabled may cause disruption of service to the Traffic Management Microkernel (TMM). The Session Ticket option is disabled by default.
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
- Puntuación base: 5.9
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.06%
- Percentil entre todas las CVEs puntuadas: 64
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (8)
CWE
- CWE-20
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2017-6141",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:N/A:P",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 5.9,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "NONE"
},
"impactScore": 3.6,
"exploitabilityScore": 2.2
}
]
},
"affected": [
{
"source": "f5sirt@f5.com",
"affectedData": [
{
"vendor": "F5 Networks, Inc.",
"product": "F5 BIG-IP LTM, AAM, AFM, APM, ASM, Link Controller, PEM, WebSafe",
"versions": [
{
"status": "affected",
"version": "12.1.0 through 12.1.2"
}
]
}
]
}
],
"published": "2017-10-20T15:29:00.393",
"references": [
{
"url": "https://support.f5.com/csp/article/K21154730",
"tags": [
"Vendor Advisory"
],
"source": "f5sirt@f5.com"
},
{
"url": "https://support.f5.com/csp/article/K21154730",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-20"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "In F5 BIG-IP LTM, AAM, AFM, APM, ASM, Link Controller, PEM, and WebSafe 12.1.0 through 12.1.2, certain values in a TLS abbreviated handshake when using a client SSL profile with the Session Ticket option enabled may cause disruption of service to the Traffic Management Microkernel (TMM). The Session Ticket option is disabled by default."
},
{
"lang": "es",
"value": "En F5 BIG-IP LTM, AAM, AFM, APM, ASM, Link Controller, PEM y WebSafe 12.1.0 hasta la 12.1.2, ciertos valores en una negociación abreviada TLS al emplear un perfil de cliente SSL con la opción Session Ticket habilitada pueden causar la interrupción del servicio al Traffic Management Microkernel (TMM). Por defecto, la opción Session Ticket está deshabilitada."
}
],
"lastModified": "2026-06-17T01:21:49.843",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:f5:big-ip_access_policy_manager:12.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FCD2044C-AC6F-4145-B1A0-8EB26DCF1F8C"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_access_policy_manager:12.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5FC866D4-CE8C-4408-AD1E-8643AC554CC9"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_access_policy_manager:12.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7563D979-BE37-4251-B92E-0DBDBE53F3FF"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_advanced_firewall_manager:12.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BC827031-CA39-4081-8CE0-30EAC78DF756"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_advanced_firewall_manager:12.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7569903B-3A15-4A10-863B-6828337DD268"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_advanced_firewall_manager:12.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "45825991-D17D-42F1-87B4-7DF86B098B45"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_application_acceleration_manager:12.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ECA90FB8-E2CD-400F-B753-1B482E7FAC96"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_application_acceleration_manager:12.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6FEC804B-35DB-4A0C-9AEA-15527E0CC1B1"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_application_acceleration_manager:12.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BEB228A9-0C01-4531-B2B2-38BB7B0E02E9"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_application_security_manager:12.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2DB2118A-0F9C-4273-BB07-85FEA32C785B"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_application_security_manager:12.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8541C9EF-69A8-4641-B173-3BCE0EDD20A8"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_application_security_manager:12.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E24A3C71-0075-4738-B114-267337D050CD"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_link_controller:12.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BBBB6E7C-DA1A-479F-9DD2-DE0C3CA82E92"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_link_controller:12.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4913B437-33FF-4B5E-A855-9DA00B35E3B3"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_link_controller:12.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EDCFE65B-340B-4F7D-93A1-4390BBC8E67F"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_local_traffic_manager:12.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A82C7B1C-E195-4D94-B604-78FB464C4F81"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_local_traffic_manager:12.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8F6C3144-D0DE-4248-BFCD-04A7E6104044"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_local_traffic_manager:12.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0357B5ED-0600-4756-93E5-692987068596"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:12.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "64273A2C-E5A1-4605-92DD-EBECC7F051D5"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:12.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E60CA151-1C3A-45B3-B939-E6F80063C595"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:12.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "58BAD5A9-9C67-4056-9344-07C8C42C8E88"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_websafe:12.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "16A05340-0AE2-49CA-903F-44383421577E"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_websafe:12.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "583F134E-1616-44F2-8EF0-0CFA5CCEF0AC"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_websafe:12.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "86D0731D-E9DA-4056-9AC6-F204C2F915F7"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "f5sirt@f5.com"
}