CVE-2017-0303: F5 BIG-IP Access Policy Manager

High severity, CVSS 7.5. EPSS: 2.7% chance of exploitation in the next 30 days.

In F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM and Websafe software version 13.0.0, 12.0.0 to 12.1.2 and 11.5.1 to 11.6.1, under limited circumstances connections handled by a Virtual Server with an associated SOCKS profile may not be properly cleaned up, potentially leading to resource starvation. Connections may be left in the connection table which then can only be removed by restarting TMM. Over time this may lead to the BIG-IP being unable to process further connections.

Affected products

  • F5 BIG-IP Access Policy Manager: version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; version 11.5.4 only; version 11.5.5 only; …
  • F5 BIG-IP Advanced Firewall Manager: version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; version 11.5.4 only; version 11.5.5 only; …
  • F5 BIG-IP Application Acceleration Manager: version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; version 11.5.4 only; version 11.5.5 only; …
  • F5 BIG-IP Application Security Manager: version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; version 11.5.4 only; version 11.5.5 only; …
  • F5 BIG-IP Link Controller: version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; version 11.5.4 only; version 11.5.5 only; …
  • F5 BIG-IP Local Traffic Manager: version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; version 11.5.4 only; version 11.5.5 only; …
  • F5 BIG-IP Policy Enforcement Manager: version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; version 11.5.4 only; version 11.5.5 only; …
  • F5 BIG-IP Websafe: version 1.0.0 only

Published 2017-10-27. Last modified 2026-06-17.