F5 Seite 2
Schwachstellen-Reports
442 ReportsZeige 51 bis 100 von 442
-
Rechteausweitung über iControl SOAP durch Änderung von Konfigurationsobjekten
CVE-2026-40631 HochEin authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator kann über iControl SOAP Konfigurationsobjekte verändern, was zu einer Rechteausweitung führt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP und BIG-IQ: Rechteausweitung über SNMP-Konfigurationsobjekte
CVE-2026-40698 HochIn BIG-IP- und BIG-IQ-Systemen kann ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Resource Administrator über iControl REST oder die TMOS-Shell (tmsh) SNMP-Konfigurationsobjekte anlegen, was zu einer Rechteausweitung führt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP TMOS Shell: Privilegierte Befehlsausfuehrung durch Administrator
CVE-2026-41217 HochEine Schwachstelle in einem nicht offengelegten Befehl der BIG-IP TMOS Shell (tmsh) kann einem authentifizierten Angreifer mit der Rolle Resource Administrator oder Administrator erlauben, beliebige Systembefehle mit hoeheren Privilegien auszufuehren. In Appliance-Mode-Deployments kann ein erfolgreicher Angriff eine Sicherheitsgrenze ueberwinden. Software-Versionen am Ende des technischen Supports (EoTS) wurden nicht bewertet. CVSS-Basiswert: 7.9 (Hoch).
CVSS: 7.9 Publiziert: Referenz: NVD -
F5 BIG-IP/BIG-IQ: Authentifizierte Remote Code Execution im Configuration Utility
CVE-2026-41957 HochIm Configuration Utility von BIG-IP und BIG-IQ besteht eine authentifizierte Remote-Code-Execution-Schwachstelle über nicht offengelegte Vektoren. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen und den Zugriff auf das Configuration Utility einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
F5 BIG-IP: Rechteausweitung über Änderung von Konfigurationsobjekten
CVE-2026-41953 HochIn F5 BIG-IP-Systemen kann ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Resource Administrator Konfigurationsobjekte verändern und dadurch seine Rechte ausweiten. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte BIG-IP-Version aktualisieren.
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP/BIG-IQ – Befehlsausführung über Konfigurationsobjekte
CVE-2026-42406 HochIn F5 BIG-IP- und BIG-IQ-Systemen kann ein hochprivilegierter, authentifizierter Angreifer mit mindestens der Rolle Certificate Manager Konfigurationsobjekte so verändern, dass beliebige Befehle ausgeführt werden. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die Hinweise von F5 befolgen und betroffene Systeme aktualisieren.
CVSS: 8.7 Publiziert: Referenz: NVD -
Rechteausweitung in F5 iControl SOAP über SNMP-Konfiguration
CVE-2026-42924 HochEin authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator kann über iControl SOAP SNMP-Konfigurationsobjekte anlegen und dadurch seine Rechte ausweiten. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
CVE-2026-42930 – Umgehung der Appliance-Mode-Beschränkungen auf BIG-IP
CVE-2026-42930 HochLaut NVD kann ein authentifizierter Angreifer mit der Rolle „Administrator“ auf einem im Appliance-Modus betriebenen BIG-IP-System die Beschränkungen des Appliance-Modus umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP: Erschöpfung von File Descriptors bei LDAP-Authentifizierung der Configuration Utility
CVE-2026-39455 HochIst die BIG-IP Configuration Utility für die Authentifizierung über LDAP (Lightweight Directory Access Protocol) konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der httpd-Prozess die verfügbaren File Descriptors erschöpft. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Absturz des bd-Prozesses bei Advanced WAF/ASM-Sicherheitsrichtlinie
CVE-2026-40060 HochIst auf einem virtuellen Server eine BIG-IP Advanced WAF- oder ASM-Sicherheitsrichtlinie konfiguriert, können nicht näher spezifizierte Requests den bd-Prozess zur Beendigung bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: apmd-Prozessabsturz bei konfigurierter APM-Zugriffsrichtlinie
CVE-2026-40067 HochIst auf einem Virtual Server eine BIG-IP-APM-Zugriffsrichtlinie konfiguriert, kann nicht näher spezifizierter Datenverkehr den apmd-Prozess zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei virtuellem Server mit SIP-Profil
CVE-2026-40423 HochIst auf einem virtuellen Server ein SIP-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Absturz der Traffic Management Microkernel (TMM) bei SSL-Profil ohne QAT-Beschleunigung
CVE-2026-40618 HochIst auf einem virtuellen Server von BIG-IP Virtual Edition (VE) ohne Intel QuickAssist Technology (QAT) oder auf BIG-IP-Hardware-Plattformen mit der Datenbankvariable crypto.hwacceleration auf „disabled“ ein SSL-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zur Beendigung bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Virtual Server stellt Verbindungsannahme bei konfiguriertem SSL-Profil ein
CVE-2026-40629 HochSind auf einem Virtual Server SSL-Profile konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Virtual Server keine neuen Client-Verbindungen mehr annimmt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei konfigurierten PEM-iRules
CVE-2026-41218 HochSind auf einem virtuellen Server von F5 BIG-IP PEM-iRules konfiguriert (Befehle mit CLASSIFICATION::, CLASSIFY::, PEM::, PSC:: oder der urlcatquery-Anweisung), kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software- Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch Speicherverbrauch bei HTTP/2 mit Layer-7-DoS-Schutz
CVE-2026-41227 HochAuf einem virtuellen HTTP/2-Server mit konfiguriertem Layer-7-DoS-Schutz kann nicht näher spezifizierter Datenverkehr zu einem erhöhten Speicherverbrauch führen, der den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei UDP-Virtual-Server mit Classification-Profil
CVE-2026-41956 HochIst auf einem UDP-Virtual-Server ein Classification-Profil konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch iRule-Redirect bei HTTP/2-Profil
CVE-2026-42409 HochIst auf einem virtuellen Server sowohl ein HTTP/2-Profil als auch eine iRule mit dem Befehl HTTP::redirect oder HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei Client-SSL-Profil mit Dynamic Record Sizing über UDP
CVE-2026-42920 HochIst auf einem UDP-Virtual-Server ein Client-SSL-Profil mit aktiviertem Allow Dynamic Record Sizing konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 iControl REST/TMOS Shell: Ausführung beliebiger Befehle durch privilegierte Nutzer
CVE-2026-39459 HochIn iControl REST und der TMOS Shell (tmsh) kann ein bereits authentifizierter Angreifer mit mindestens der Manager-Rolle Konfigurationsobjekte erstellen, über die sich beliebige Befehle ausführen lassen. Laut Quelle werden Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, nicht bewertet. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Schwachstelle in der Annotation-Validierung des NGINX Ingress Controllers
CVE-2025-14727 HochIm NGINX Ingress Controller besteht eine Schwachstelle in der Validierung der Annotation nginx.org/rewrite-target. Softwareversionen, die das Ende des technischen Supports (End of Technical Support) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
F5OS-A/F5OS-C: Lokale Rechteausweitung
CVE-2025-57780 HochIn F5OS-A und F5OS-C kann ein authentifizierter Angreifer mit lokalem Zugriff seine Rechte ausweiten und dabei eine Sicherheitsgrenze überwinden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
F5OS-C – Container-Abbruch über Allowed-IP-Addresses-Funktion
CVE-2025-59778 HochIst auf der Steuerungsebene der F5OS-C-Partition die Funktion Allowed IP Addresses konfiguriert, kann nicht offengelegter Datenverkehr zum Abbruch mehrerer Container führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5OS-A und F5OS-C – lokale Rechteausweitung
CVE-2025-61955 HochIn F5OS-A- und F5OS-C-Systemen besteht eine Schwachstelle, über die ein authentifizierter Angreifer mit lokalem Zugriff seine Rechte ausweiten kann. Ein erfolgreicher Angriff erlaubt das Überschreiten einer Sicherheitsgrenze. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-53868 – Umgehung des Appliance-Modus über SCP und SFTP auf BIG-IP
CVE-2025-53868 HochLaut NVD kann ein hochprivilegierter, authentifizierter Angreifer mit Zugriff auf SCP und SFTP auf einem im Appliance-Modus betriebenen System die Beschränkungen des Appliance-Modus mithilfe nicht offengelegter Befehle umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Privilegieneskalation in F5 iControl REST und BIG-IP tmsh
CVE-2025-59481 HochIn einem nicht näher genannten Befehl von iControl REST und der BIG-IP TMOS Shell (tmsh) besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, beliebige Systembefehle mit erhöhten Rechten auszuführen. Ein erfolgreicher Angriff kann eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
iHealth-Befehl in BIG-IP ermöglicht Umgehung der tmsh-Einschränkungen
CVE-2025-61958 HochIm iHealth-Befehl besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, die tmsh-Einschränkungen zu umgehen und Zugriff auf eine Bash-Shell zu erlangen. Bei BIG-IP-Systemen im Appliance-Modus kann eine erfolgreiche Ausnutzung dem Angreifer das Überschreiten einer Sicherheitsgrenze ermöglichen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
F5 BIG-IP: Absturz des TMM-Prozesses bei AFM-DoS-Profil
CVE-2025-59478 HochBei konfiguriertem BIG-IP AFM-DoS-Schutzprofil auf einem virtuellen Server können laut F5 nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Erhöhter Speicherverbrauch durch DNS-Anfragen
CVE-2025-59781 HochIst bei F5 BIG-IP oder BIG-IP Next CNF ein DNS-Cache auf einem Virtual Server konfiguriert, können nicht offengelegte DNS-Anfragen zu einem erhöhten Speicherverbrauch führen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Brainpool-Kurven in SSL-Profil führen zum Absturz der TMM
CVE-2025-60016 HochSind in einem SSL-Profil eines virtuellen Servers unter Cipher Rule oder Cipher Group Diffie-Hellman-ECC-Brainpool-Kurven konfiguriert, kann laut Quelle undokumentierter Datenverkehr zum Beenden der Traffic Management Microkernel (TMM) führen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Absturz des bd-Prozesses bei Advanced WAF/ASM
CVE-2025-61935 HochBei konfigurierter BIG-IP Advanced-WAF- oder ASM-Sicherheitsrichtlinie auf einem virtuellen Server können laut F5 nicht näher spezifizierte Anfragen den bd-Prozess zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP – wiederholter Absturz des bd-Prozesses bei langer Data-Guard-URL
CVE-2025-61938 HochIst eine BIG-IP Advanced WAF- oder ASM-Sicherheitsrichtlinie mit einer über 1024 Zeichen langen URL für die Data-Guard-Protection-Einstellung konfiguriert – manuell oder automatisch über den Policy Builder – kann der bd-Prozess wiederholt abstürzen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch DTLS-Datenverkehr
CVE-2025-61951 HochBei F5 BIG-IP kann nicht offengelegter Datenverkehr dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Das tritt auf, wenn ein DTLS-1.2-Virtual-Server mit einem Server-SSL-Profil aktiviert ist, das mit Zertifikat, Schlüssel und dem SSL Sign Hash auf ANY konfiguriert ist, und der Backend-Server DTLS 1.2 mit Client-Authentifizierung nutzt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP APM: Undokumentierter Traffic führt zum Absturz der TMM
CVE-2025-61960 HochIst auf einem BIG-IP-APM-Portal-Access-Virtualserver eine Per-Request-Policy konfiguriert, kann laut Quelle undokumentierter Datenverkehr dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Speicherverbrauch bei Client-SSL-Profil
CVE-2025-61974 HochBei aktivierter Client-SSL-Profilkonfiguration auf einem virtuellen Server kann laut F5 ein nicht näher spezifizierter Request-Typ zu einem erhöhten Speicherverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP – Absturz der Traffic Management Microkernel (TMM) auf Multi-Blade-Plattformen
CVE-2025-61990 HochAuf Multi-Blade-Plattformen mit mehr als einer Blade kann nicht näher spezifizierter Datenverkehr einen Abbruch der Traffic Management Microkernel (TMM) auslösen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei iRule mit ILX::call-Befehl
CVE-2025-53474 HochIst auf einem virtuellen Server eine iRule mit einem ILX::call-Befehl konfiguriert, können laut NVD nicht näher spezifizierte Datenverkehrsmuster die Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-53856 – Denial of Service in BIG-IP TMM bei aktivierter ePVA-Beschleunigung
CVE-2025-53856 HochNutzt ein virtueller Server, ein NAT- oder ein SNAT-Objekt die embedded Packet Velocity Acceleration (ePVA), kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Betroffen sind BIG-IP-Plattformen mit ePVA-Chip; Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei Classification-Profil ohne HTTP-Profil
CVE-2025-54479 HochIst auf einem virtuellen Server ein Classification-Profil ohne zugehöriges HTTP- oder HTTP/2-Profil konfiguriert, können laut NVD nicht näher spezifizierte Anfragen die Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP APM: Absturz des apmd-Prozesses bei OAuth Access Profile
CVE-2025-54854 HochIst auf einem virtuellen Server ein BIG-IP APM OAuth Access Profile (Resource Server oder Resource Client) konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der apmd-Prozess beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-54858 – Denial of Service in BIG-IP Advanced WAF/ASM bei fehlerhaftem JSON-Content-Profil
CVE-2025-54858 HochIst eine BIG-IP-Advanced-WAF- oder BIG-IP-ASM-Sicherheitsrichtlinie mit einem JSON-Content-Profil mit fehlerhaftem JSON-Schema konfiguriert und auf einen virtuellen Server angewendet, können laut NVD undokumentierte Anfragen den bd-Prozess zum Absturz bringen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP SSL Orchestrator: Speicherkorruption bei aktivierter Proxy-Connect-Funktion
CVE-2025-55036 HochIst bei BIG-IP SSL Orchestrator ein virtueller Server mit explizitem Forward-Proxy und aktivierter Proxy-Connect-Funktion konfiguriert, kann laut NVD nicht näher spezifizierter Datenverkehr eine Speicherkorruption verursachen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei Advanced WAF/ASM mit HTTP/2-Profil
CVE-2025-55669 HochSind auf einem virtuellen Server sowohl eine BIG-IP Advanced WAF/ASM Security Policy als auch ein serverseitiges HTTP/2-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei konfiguriertem IPsec
CVE-2025-58071 HochIst auf einem F5 BIG-IP-System IPsec konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Traffic Management Microkernel (TMM) beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-58096 – Denial of Service in BIG-IP TMM bei nicht standardmässiger tcpudptxchecksum-Konfiguration
CVE-2025-58096 HochIst auf einem BIG-IP-System die Datenbankvariable tm.tcpudptxchecksum auf den nicht standardmässigen Wert Software-only konfiguriert, kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz durch undokumentierten Datenverkehr bei HTTP/2-Ingress
CVE-2025-58120 HochIst HTTP/2 Ingress konfiguriert, kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei aktiviertem SSL Orchestrator
CVE-2025-41430 HochIst BIG-IP SSL Orchestrator aktiviert, kann undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Erhöhter Speicherverbrauch durch HTTP::respond-iRules in F5 BIG-IP
CVE-2025-46706 HochIst auf einem virtuellen Server ein iRule mit dem Befehl HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei aktiviertem Multipath TCP (MPTCP)
CVE-2025-48008 HochIst auf einem virtuellen Server ein TCP-Profil mit aktiviertem Multipath TCP (MPTCP) konfiguriert, kann undokumentierter Datenverkehr in Kombination mit Bedingungen ausserhalb der Kontrolle des Angreifers die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 VPN Browser-Client (macOS): Fehlende Integritätsprüfung des Installers
CVE-2025-48500 HochDer Installer des F5 VPN Browser-Clients für macOS prüft die Dateiintegrität nicht. Ein lokaler, authentifizierter Angreifer mit Zugriff auf das lokale Dateisystem kann ihn dadurch durch ein bösartiges Installationspaket ersetzen. Laut Quelle werden Softwareversionen ohne technischen Support (EoTS) nicht bewertet. CVSS-Basiswert: 7.3 (Hoch). Betroffen sind F5 und Apple (macOS/iOS) als Zielplattform.
CVSS: 7.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für F5, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.