Titulek zprávičky je poněkud bulvární. Zmíněné CVE se týká jen firmy F5, která špatně implementovala TLS padding ve svých produktech. Ostatní firmy a produkty (pokud nějaké jsou), dostanou vlastní CVE, ale návrh TLS 1.x jako takový v sobě tu zranitelnost neobsahuje.
Tuhle pudlí zranitelnost ještě nikdo prakticky nedemonstroval, protože je to skoro nemožné. Každý upgraduje zajména proto, aby nedostal ošklivou známku takovém jednom pofidérním testu...