« Volver al listado

CVE-2024-33608

Estado: AnalizadaAlta (7.5)—

When IPsec is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate.

Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (21)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-33608",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-33608",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-05-08T16:15:17.789180Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "f5sirt@f5.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "f5sirt@f5.com",
      "affectedData": [
        {
          "vendor": "F5",
          "modules": [
            "All Modules"
          ],
          "product": "BIG-IP",
          "versions": [
            {
              "status": "affected",
              "version": "17.1.0",
              "lessThan": "17.1.1",
              "versionType": "custom"
            },
            {
              "status": "unaffected",
              "version": "16.1.0",
              "lessThan": "*",
              "versionType": "custom"
            },
            {
              "status": "unaffected",
              "version": "15.1.0",
              "lessThan": "*",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:f5:big-ip:17.1.0:*:*:*:*:*:*:*"
          ],
          "vendor": "f5",
          "product": "big-ip",
          "versions": [
            {
              "status": "affected",
              "version": "17.1.0",
              "lessThan": "17.1.1",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-05-08T15:15:10.930",
  "references": [
    {
      "url": "https://my.f5.com/manage/s/article/K000138728",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "f5sirt@f5.com"
    },
    {
      "url": "https://my.f5.com/manage/s/article/K000138728",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "f5sirt@f5.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-824"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "When IPsec is configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. \n\n\nNote: Software versions which have reached End of Technical Support (EoTS) are not evaluated."
    },
    {
      "lang": "es",
      "value": "Cuando se configura IPsec en un servidor virtual, el tráfico no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan."
    }
  ],
  "lastModified": "2026-06-17T07:32:05.140",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:f5:big-ip_access_policy_manager:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0A8D90B7-A1AF-4EFB-B688-1563D81E5C6D"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_advanced_firewall_manager:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1A1CC91B-6920-4AF0-9EDD-DD3189E78F4D"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1769D69A-CB59-46B1-89B3-FB97DC6DEB9B"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_analytics:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "59203EBF-C52A-45A1-B8DF-00E17E3EFB51"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_acceleration_manager:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5C698C1C-A3DD-46E2-B05A-12F2604E7F85"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_security_manager:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "87670A74-34FE-45DF-A725-25B804C845B3"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "67DB21AE-DF53-442D-B492-C4ED9A20B105"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_automation_toolchain:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D6003DFC-FB4C-4870-BB52-B0823767281D"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_carrier-grade_nat:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7BC1D037-74D2-4F92-89AD-C90F6CBF440B"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_container_ingress_services:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7A54BB61-6885-4F73-B7AA-4CDCFEA3FCAB"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7B235A78-649B-46C5-B24B-AB485A884654"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_domain_name_system:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84D00768-E71B-4FF7-A7BF-F2C8CFBC900D"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_edge_gateway:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3F28D083-19BE-4584-A61A-85DD3CDC66BD"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_fraud_protection_service:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ABBD10E8-6054-408F-9687-B9BF6375CA09"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_global_traffic_manager:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "83794B04-87E2-4CA9-81F5-BB820D0F5395"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_link_controller:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0A6E7035-3299-474F-8F67-945EA9A059D0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_local_traffic_manager:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "56FB92F7-FF1E-425D-A5AB-9D9FB0BB9450"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "667EB77B-DA13-4BA4-9371-EE3F3A109F38"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_ssl_orchestrator:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C446827A-1F71-4FAD-9422-580642D26AD1"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_webaccelerator:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3D1B2000-C3FE-4B4C-885A-A5076EB164E1"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_websafe:17.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8AB23AE6-245E-43D6-B832-933F8259F937"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "f5sirt@f5.com"
}