CVE-2017-6141: F5 BIG-IP Access Policy Manager

Medium severity, CVSS 5.9. EPSS: 1.1% chance of exploitation in the next 30 days.

In F5 BIG-IP LTM, AAM, AFM, APM, ASM, Link Controller, PEM, and WebSafe 12.1.0 through 12.1.2, certain values in a TLS abbreviated handshake when using a client SSL profile with the Session Ticket option enabled may cause disruption of service to the Traffic Management Microkernel (TMM). The Session Ticket option is disabled by default.

Affected products

  • F5 BIG-IP Access Policy Manager: version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
  • F5 BIG-IP Advanced Firewall Manager: version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
  • F5 BIG-IP Application Acceleration Manager: version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
  • F5 BIG-IP Application Security Manager: version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
  • F5 BIG-IP Link Controller: version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
  • F5 BIG-IP Local Traffic Manager: version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
  • F5 BIG-IP Policy Enforcement Manager: version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
  • F5 BIG-IP Websafe: version 12.1.0 only; version 12.1.1 only; version 12.1.2 only

Published 2017-10-20. Last modified 2026-06-17.