CVE-2017-6151: F5 BIG-IP Access Policy Manager

High severity, CVSS 7.5. EPSS: 1.6% chance of exploitation in the next 30 days.

In F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator and WebSafe software version 13.0.0, undisclosed requests made to BIG-IP virtual servers which make use of the "HTTP/2 profile" may result in a disruption of service to TMM.

Affected products

  • F5 BIG-IP Access Policy Manager: version 13.0.0 only
  • F5 BIG-IP Advanced Firewall Manager: version 13.0.0 only
  • F5 BIG-IP Analytics: version 13.0.0 only
  • F5 BIG-IP Application Acceleration Manager: version 13.0.0 only
  • F5 BIG-IP Application Security Manager: version 13.0.0 only
  • F5 BIG-IP DNS: version 13.0.0 only
  • F5 BIG-IP Edge Gateway: version 13.0.0 only
  • F5 BIG-IP Global Traffic Manager: version 13.0.0 only
  • F5 BIG-IP Link Controller: version 13.0.0 only
  • F5 BIG-IP Local Traffic Manager: version 13.0.0 only
  • F5 BIG-IP Policy Enforcement Manager: version 13.0.0 only
  • F5 BIG-IP Webaccelerator: version 13.0.0 only
  • F5 BIG-IP Websafe: version 13.0.0 only

Published 2017-12-21. Last modified 2026-06-17.