CVE-2017-6135: F5 BIG-IP Access Policy Manager

High severity, CVSS 7.5. EPSS: 1.6% chance of exploitation in the next 30 days.

In F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM and WebSafe software version 13.0.0, a slow memory leak as a result of undisclosed IPv4 or IPv6 packets sent to BIG-IP management port or self IP addresses may lead to out of memory (OOM) conditions.

Affected products

  • F5 BIG-IP Access Policy Manager: version 13.0.0 only
  • F5 BIG-IP Advanced Firewall Manager: version 13.0.0 only
  • F5 BIG-IP Analytics: version 13.0.0 only
  • F5 BIG-IP Application Acceleration Manager: version 13.0.0 only
  • F5 BIG-IP Application Security Manager: version 13.0.0 only
  • F5 BIG-IP DNS: version 13.0.0 only
  • F5 BIG-IP Global Traffic Manager: version 13.0.0 only
  • F5 BIG-IP Link Controller: version 13.0.0 only
  • F5 BIG-IP Local Traffic Manager: version 13.0.0 only
  • F5 BIG-IP Policy Enforcement Manager: version 13.0.0 only
  • F5 BIG-IP Websafe: version 13.0.0 only

Published 2017-12-21. Last modified 2026-06-17.