CVE-2024-21849
When an Advanced WAF/ASM security policy and a Websockets profile are configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) process to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Scoring
- Severity
- HIGH
- CVSS base score
- 7.5
- CVSS vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- EPSS probability
- 0.52%
- CWE
- CWE-466
- Published
- 2024-02-14
- Last modified
- 2026-03-13
Affected products
- F5 BIG-IP
- F5 BIG-IP
- F5 BIG-IP
Weakness type
Related vulnerabilities
- CVE-2026-57025 — Junos OS and Junos OS Evolved: EX Series, QFX Series, MX Series: A specific 'show l2-learning/ethernet-switching' command causes l2ald crash
- CVE-2018-25234 — SmartFTP Client 9.0.2615.0 Denial of Service via Host Field
- CVE-2018-25227 — Valentina Studio 9.0.4 Denial of Service via Host Parameter
- CVE-2019-25599 — Backup Key Recovery 2.2.4 Denial of Service via Name Field
- CVE-2019-25586 — Deluge 1.3.15 Denial of Service via URL Field
- CVE-2019-25548 — BlueStacks 4.80.0.1060 Denial of Service via Search Field
- CVE-2024-33602 — nscd: netgroup cache assumes NSS callback uses in-buffer strings