CVE-2021-22991 — F5 BIG-IP Traffic Management Microkernel Buffer Overflow
CVE-2021-22991: F5 BIG-IP Traffic Management Microkernel Buffer Overflow
CISA Known Exploited Vulnerability (KEV)
| Vendor / project | F5 |
| Product | BIG-IP Traffic Management Microkernel |
| Date added | 2022-01-18 |
| Due date | 2022-02-01 |
| Ransomware campaign use | Unknown |
Description
The Traffic Management Microkernel of BIG-IP ASM Risk Engine has a buffer overflow vulnerability, leading to a bypassing of URL-based access controls.
Required action (CISA)
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2021-22991
References
- NVD: https://nvd.nist.gov/vuln/detail/CVE-2021-22991
- KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog