CVE-2015-4638: F5 BIG-IP Advanced Firewall Manager
Medium severity, CVSS 5.0. EPSS: 1.7% chance of exploitation in the next 30 days.
The FastL4 virtual server in F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller, and PEM 11.3.0 through 11.5.2 and 11.6.0 through 11.6.0 HF4, BIG-IP Edge Gateway, WebAccelerator, and WOM 11.2.1 through 11.3.0, and BIG-IP PSM 11.2.1 through 11.4.1 allows remote attackers to cause a denial of service (Traffic Management Microkernel restart) via a fragmented packet.
Affected products
- F5 BIG-IP Advanced Firewall Manager: version 11.3.0 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Analytics: version 11.3.0 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Application Security Manager: version 11.3.0 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Edge Gateway: version 11.2.1 only; version 11.3.0 only
- F5 BIG-IP Global Traffic Manager: version 11.3.0 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Link Controller: version 11.3.0 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Local Traffic Manager: version 11.3.0 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Policy Enforcement Manager: version 11.3.0 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Protocol Security Module: version 11.2.1 only; version 11.3.0 only; version 11.4.0 only; version 11.4.1 only
- F5 BIG-IP Webaccelerator: version 11.2.1 only; version 11.3.0 only
Published 2015-09-18. Last modified 2026-06-17.