CVE-2024-23982
Estado: AnalizadaAlta (7.5)—
When a BIG-IP PEM classification profile is configured on a UDP virtual server, undisclosed requests can cause the Traffic Management Microkernel (TMM) to terminate. This issue affects classification engines using signatures released between 09-08-2022 and 02-16-2023. See the table in the F5 Security Advisory for a complete list of affected classification signature files. NOTE: Software versions which have reached End of Technical Support (EoTS) are not evaluated
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.52%
- Percentil entre todas las CVEs puntuadas: 42
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-121
- CWE-787
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2024-23982",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2024-23982",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "yes"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2024-08-21T15:40:50.583628Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "f5sirt@f5.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 7.5,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "NONE"
},
"impactScore": 3.6,
"exploitabilityScore": 3.9
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 7.5,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "NONE"
},
"impactScore": 3.6,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "f5sirt@f5.com",
"affectedData": [
{
"vendor": "F5",
"modules": [
"PEM"
],
"product": "BIG-IP",
"versions": [
{
"status": "unaffected",
"changes": [
{
"at": "classification-update-17.0.0-20220919_0728.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20220929_1149.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20221014_1320.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20221027_0652.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20221110_0614.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20221125_0422.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20221212_0929.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20221222_0627.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20230105_0508.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20230120_1249.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20230203_1610.im",
"status": "affected"
},
{
"at": "classification-update-17.0.0-20230216_0811.im",
"status": "affected"
},
{
"at": "classification_updates_17.0.0-20230302_1513.im",
"status": "unaffected"
}
],
"version": "17.0.0",
"lessThan": "*",
"versionType": "custom"
},
{
"status": "unaffected",
"changes": [
{
"at": "classification-update-16.1.0-20220919_0728.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20220929_1149.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20221014_1320.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20221027_0652.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20221110_0614.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20221125_0422.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20221212_0929.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20221222_0627.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20230105_0508.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20230120_1249.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20230203_1610.im",
"status": "affected"
},
{
"at": "classification-update-16.1.0-20230216_0811.im",
"status": "affected"
},
{
"at": "classification_updates_16.1.0-20230302_1513.im",
"status": "unaffected"
}
],
"version": "16.1.0",
"lessThan": "*",
"versionType": "custom"
},
{
"status": "unaffected",
"changes": [
{
"at": "classification-update-15.1.0-20220919_0728.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20220929_1149.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20221014_1320.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20221027_0652.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20221110_0614.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20221125_0422.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20221212_0929.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20221222_0627.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20230105_0508.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20230120_1249.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20230203_1610.im",
"status": "affected"
},
{
"at": "classification-update-15.1.0-20230216_0811.im",
"status": "affected"
},
{
"at": "classification_updates_15.1.0-20230302_1513.im",
"status": "unaffected"
}
],
"version": "15.1.0",
"lessThan": "*",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
}
]
},
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"affectedData": [
{
"cpes": [
"cpe:2.3:a:f5:big-ip_pem:*:*:*:*:*:*:*:*"
],
"vendor": "f5",
"product": "big-ip_pem",
"versions": [
{
"status": "affected",
"version": "17.1.0",
"versionType": "custom",
"lessThanOrEqual": "17.1.1"
},
{
"status": "affected",
"version": "16.1.0",
"versionType": "custom",
"lessThanOrEqual": "16.1.4"
},
{
"status": "affected",
"version": "15.1.0",
"versionType": "custom",
"lessThanOrEqual": "15.1.10"
}
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2024-02-14T17:15:14.637",
"references": [
{
"url": "https://my.f5.com/manage/s/article/K000135946",
"tags": [
"Vendor Advisory"
],
"source": "f5sirt@f5.com"
},
{
"url": "https://my.f5.com/manage/s/article/K000135946",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Analyzed",
"weaknesses": [
{
"type": "Secondary",
"source": "f5sirt@f5.com",
"description": [
{
"lang": "en",
"value": "CWE-121"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-787"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "\n\n\nWhen a BIG-IP PEM classification profile is configured on a UDP virtual server, undisclosed requests can cause the Traffic Management Microkernel (TMM) to terminate. This issue affects classification engines using signatures released between 09-08-2022 and 02-16-2023. See the table in the F5 Security Advisory for a complete list of affected classification signature files. NOTE: Software versions which have reached End of Technical Support (EoTS) are not evaluated"
},
{
"lang": "es",
"value": "Cuando se configura un perfil de clasificación BIG-IP PEM en un servidor virtual UDP, las solicitudes no divulgadas pueden provocar la finalización del Microkernel de gestión de tráfico (TMM). Este problema afecta a los motores de clasificación que utilizan firmas publicadas entre el 08-09-2022 y el 16-02-2023. Consulte la tabla en el Aviso de seguridad F5 para obtener una lista completa de los archivos de firmas de clasificación afectados. NOTA: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan"
}
],
"lastModified": "2026-06-17T07:13:59.867",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FFF5007E-761C-4697-8D34-C064DF0ABE8D",
"versionEndIncluding": "15.1.10",
"versionStartIncluding": "15.1.0"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "910441D3-90EF-4375-B007-D51120A60AB2",
"versionEndIncluding": "16.1.4",
"versionStartIncluding": "16.1.0"
},
{
"criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "17523F89-DF78-45B7-AEAB-A4886E99E08B",
"versionEndIncluding": "17.1.1",
"versionStartIncluding": "17.1.0"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "f5sirt@f5.com"
}