CVE-2024-23314
When HTTP/2 is configured on BIG-IP or BIG-IP Next SPK systems, undisclosed responses can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated
Scoring
- Severity
- HIGH
- CVSS base score
- 7.5
- CVSS vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- EPSS probability
- 0.52%
- CWE
- CWE-908
- Published
- 2024-02-14
- Last modified
- 2026-03-13
Affected products
- F5 BIG-IP
- F5 BIG-IP
- F5 BIG-IP
- F5 BIG-IP Next SPK
Weakness type
Related vulnerabilities
- CVE-2026-87555 — Uninitialized resource in GPU in Google Chrome on on Android prior to 153.0.8010.36 allowed a...
- CVE-2026-87576 — Uninitialized resource in GPU in Google Chrome on on Android prior to 153.0.8010.36 allowed a...
- CVE-2026-87497 — Uninitialized resource in Codecs in Google Chrome prior to 153.0.8010.36 allowed a remote attacker...
- CVE-2026-87642 — Uninitialized resource in WebGL in Google Chrome prior to 153.0.8010.36 allowed a remote attacker...
- CVE-2026-87456 — Uninitialized resource in Media in Google Chrome prior to 153.0.8010.36 allowed a remote attacker...
- CVE-2026-87647 — Uninitialized resource in GPU in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who...
- CVE-2026-81958 — Microsoft Excel Information Disclosure Vulnerability
- CVE-2026-81391 — Microsoft Excel Information Disclosure Vulnerability