1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

F5 Seite 2

Netzwerk, Firewall, Security-Appliances
442
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

442 Reports

Zeige 51 bis 100 von 442

  1. Rechteausweitung über iControl SOAP durch Änderung von Konfigurationsobjekten

    CVE-2026-40631 Hoch

    Ein authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator kann über iControl SOAP Konfigurationsobjekte verändern, was zu einer Rechteausweitung führt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  2. F5 BIG-IP und BIG-IQ: Rechteausweitung über SNMP-Konfigurationsobjekte

    CVE-2026-40698 Hoch

    In BIG-IP- und BIG-IQ-Systemen kann ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Resource Administrator über iControl REST oder die TMOS-Shell (tmsh) SNMP-Konfigurationsobjekte anlegen, was zu einer Rechteausweitung führt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  3. F5 BIG-IP TMOS Shell: Privilegierte Befehlsausfuehrung durch Administrator

    CVE-2026-41217 Hoch

    Eine Schwachstelle in einem nicht offengelegten Befehl der BIG-IP TMOS Shell (tmsh) kann einem authentifizierten Angreifer mit der Rolle Resource Administrator oder Administrator erlauben, beliebige Systembefehle mit hoeheren Privilegien auszufuehren. In Appliance-Mode-Deployments kann ein erfolgreicher Angriff eine Sicherheitsgrenze ueberwinden. Software-Versionen am Ende des technischen Supports (EoTS) wurden nicht bewertet. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  4. F5 BIG-IP/BIG-IQ: Authentifizierte Remote Code Execution im Configuration Utility

    CVE-2026-41957 Hoch

    Im Configuration Utility von BIG-IP und BIG-IQ besteht eine authentifizierte Remote-Code-Execution-Schwachstelle über nicht offengelegte Vektoren. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen und den Zugriff auf das Configuration Utility einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. F5 BIG-IP: Rechteausweitung über Änderung von Konfigurationsobjekten

    CVE-2026-41953 Hoch

    In F5 BIG-IP-Systemen kann ein hoch privilegierter, authentifizierter Angreifer mit mindestens der Rolle Resource Administrator Konfigurationsobjekte verändern und dadurch seine Rechte ausweiten. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte BIG-IP-Version aktualisieren.

    CVSS: 8.7 Publiziert: Referenz: NVD
  6. F5 BIG-IP/BIG-IQ – Befehlsausführung über Konfigurationsobjekte

    CVE-2026-42406 Hoch

    In F5 BIG-IP- und BIG-IQ-Systemen kann ein hochprivilegierter, authentifizierter Angreifer mit mindestens der Rolle Certificate Manager Konfigurationsobjekte so verändern, dass beliebige Befehle ausgeführt werden. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die Hinweise von F5 befolgen und betroffene Systeme aktualisieren.

    CVSS: 8.7 Publiziert: Referenz: NVD
  7. Rechteausweitung in F5 iControl SOAP über SNMP-Konfiguration

    CVE-2026-42924 Hoch

    Ein authentifizierter Angreifer mit der Rolle Resource Administrator oder Administrator kann über iControl SOAP SNMP-Konfigurationsobjekte anlegen und dadurch seine Rechte ausweiten. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  8. CVE-2026-42930 – Umgehung der Appliance-Mode-Beschränkungen auf BIG-IP

    CVE-2026-42930 Hoch

    Laut NVD kann ein authentifizierter Angreifer mit der Rolle „Administrator“ auf einem im Appliance-Modus betriebenen BIG-IP-System die Beschränkungen des Appliance-Modus umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  9. F5 BIG-IP: Erschöpfung von File Descriptors bei LDAP-Authentifizierung der Configuration Utility

    CVE-2026-39455 Hoch

    Ist die BIG-IP Configuration Utility für die Authentifizierung über LDAP (Lightweight Directory Access Protocol) konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der httpd-Prozess die verfügbaren File Descriptors erschöpft. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. F5 BIG-IP: Absturz des bd-Prozesses bei Advanced WAF/ASM-Sicherheitsrichtlinie

    CVE-2026-40060 Hoch

    Ist auf einem virtuellen Server eine BIG-IP Advanced WAF- oder ASM-Sicherheitsrichtlinie konfiguriert, können nicht näher spezifizierte Requests den bd-Prozess zur Beendigung bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. F5 BIG-IP: apmd-Prozessabsturz bei konfigurierter APM-Zugriffsrichtlinie

    CVE-2026-40067 Hoch

    Ist auf einem Virtual Server eine BIG-IP-APM-Zugriffsrichtlinie konfiguriert, kann nicht näher spezifizierter Datenverkehr den apmd-Prozess zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. F5 BIG-IP: TMM-Absturz bei virtuellem Server mit SIP-Profil

    CVE-2026-40423 Hoch

    Ist auf einem virtuellen Server ein SIP-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. F5 BIG-IP: Absturz der Traffic Management Microkernel (TMM) bei SSL-Profil ohne QAT-Beschleunigung

    CVE-2026-40618 Hoch

    Ist auf einem virtuellen Server von BIG-IP Virtual Edition (VE) ohne Intel QuickAssist Technology (QAT) oder auf BIG-IP-Hardware-Plattformen mit der Datenbankvariable crypto.hwacceleration auf „disabled“ ein SSL-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zur Beendigung bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. F5 BIG-IP: Virtual Server stellt Verbindungsannahme bei konfiguriertem SSL-Profil ein

    CVE-2026-40629 Hoch

    Sind auf einem Virtual Server SSL-Profile konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Virtual Server keine neuen Client-Verbindungen mehr annimmt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. F5 BIG-IP: TMM-Absturz bei konfigurierten PEM-iRules

    CVE-2026-41218 Hoch

    Sind auf einem virtuellen Server von F5 BIG-IP PEM-iRules konfiguriert (Befehle mit CLASSIFICATION::, CLASSIFY::, PEM::, PSC:: oder der urlcatquery-Anweisung), kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software- Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. F5 BIG-IP: TMM-Absturz durch Speicherverbrauch bei HTTP/2 mit Layer-7-DoS-Schutz

    CVE-2026-41227 Hoch

    Auf einem virtuellen HTTP/2-Server mit konfiguriertem Layer-7-DoS-Schutz kann nicht näher spezifizierter Datenverkehr zu einem erhöhten Speicherverbrauch führen, der den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. F5 BIG-IP: TMM-Absturz bei UDP-Virtual-Server mit Classification-Profil

    CVE-2026-41956 Hoch

    Ist auf einem UDP-Virtual-Server ein Classification-Profil konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. F5 BIG-IP: TMM-Absturz durch iRule-Redirect bei HTTP/2-Profil

    CVE-2026-42409 Hoch

    Ist auf einem virtuellen Server sowohl ein HTTP/2-Profil als auch eine iRule mit dem Befehl HTTP::redirect oder HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. F5 BIG-IP: TMM-Absturz bei Client-SSL-Profil mit Dynamic Record Sizing über UDP

    CVE-2026-42920 Hoch

    Ist auf einem UDP-Virtual-Server ein Client-SSL-Profil mit aktiviertem Allow Dynamic Record Sizing konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. F5 iControl REST/TMOS Shell: Ausführung beliebiger Befehle durch privilegierte Nutzer

    CVE-2026-39459 Hoch

    In iControl REST und der TMOS Shell (tmsh) kann ein bereits authentifizierter Angreifer mit mindestens der Manager-Rolle Konfigurationsobjekte erstellen, über die sich beliebige Befehle ausführen lassen. Laut Quelle werden Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, nicht bewertet. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  21. Schwachstelle in der Annotation-Validierung des NGINX Ingress Controllers

    CVE-2025-14727 Hoch

    Im NGINX Ingress Controller besteht eine Schwachstelle in der Validierung der Annotation nginx.org/rewrite-target. Softwareversionen, die das Ende des technischen Supports (End of Technical Support) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  22. F5OS-A/F5OS-C: Lokale Rechteausweitung

    CVE-2025-57780 Hoch

    In F5OS-A und F5OS-C kann ein authentifizierter Angreifer mit lokalem Zugriff seine Rechte ausweiten und dabei eine Sicherheitsgrenze überwinden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. F5OS-C – Container-Abbruch über Allowed-IP-Addresses-Funktion

    CVE-2025-59778 Hoch

    Ist auf der Steuerungsebene der F5OS-C-Partition die Funktion Allowed IP Addresses konfiguriert, kann nicht offengelegter Datenverkehr zum Abbruch mehrerer Container führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. F5OS-A und F5OS-C – lokale Rechteausweitung

    CVE-2025-61955 Hoch

    In F5OS-A- und F5OS-C-Systemen besteht eine Schwachstelle, über die ein authentifizierter Angreifer mit lokalem Zugriff seine Rechte ausweiten kann. Ein erfolgreicher Angriff erlaubt das Überschreiten einer Sicherheitsgrenze. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. CVE-2025-53868 – Umgehung des Appliance-Modus über SCP und SFTP auf BIG-IP

    CVE-2025-53868 Hoch

    Laut NVD kann ein hochprivilegierter, authentifizierter Angreifer mit Zugriff auf SCP und SFTP auf einem im Appliance-Modus betriebenen System die Beschränkungen des Appliance-Modus mithilfe nicht offengelegter Befehle umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  26. Privilegieneskalation in F5 iControl REST und BIG-IP tmsh

    CVE-2025-59481 Hoch

    In einem nicht näher genannten Befehl von iControl REST und der BIG-IP TMOS Shell (tmsh) besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, beliebige Systembefehle mit erhöhten Rechten auszuführen. Ein erfolgreicher Angriff kann eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  27. iHealth-Befehl in BIG-IP ermöglicht Umgehung der tmsh-Einschränkungen

    CVE-2025-61958 Hoch

    Im iHealth-Befehl besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, die tmsh-Einschränkungen zu umgehen und Zugriff auf eine Bash-Shell zu erlangen. Bei BIG-IP-Systemen im Appliance-Modus kann eine erfolgreiche Ausnutzung dem Angreifer das Überschreiten einer Sicherheitsgrenze ermöglichen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  28. F5 BIG-IP: Absturz des TMM-Prozesses bei AFM-DoS-Profil

    CVE-2025-59478 Hoch

    Bei konfiguriertem BIG-IP AFM-DoS-Schutzprofil auf einem virtuellen Server können laut F5 nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. F5 BIG-IP: Erhöhter Speicherverbrauch durch DNS-Anfragen

    CVE-2025-59781 Hoch

    Ist bei F5 BIG-IP oder BIG-IP Next CNF ein DNS-Cache auf einem Virtual Server konfiguriert, können nicht offengelegte DNS-Anfragen zu einem erhöhten Speicherverbrauch führen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. F5 BIG-IP: Brainpool-Kurven in SSL-Profil führen zum Absturz der TMM

    CVE-2025-60016 Hoch

    Sind in einem SSL-Profil eines virtuellen Servers unter Cipher Rule oder Cipher Group Diffie-Hellman-ECC-Brainpool-Kurven konfiguriert, kann laut Quelle undokumentierter Datenverkehr zum Beenden der Traffic Management Microkernel (TMM) führen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. F5 BIG-IP: Absturz des bd-Prozesses bei Advanced WAF/ASM

    CVE-2025-61935 Hoch

    Bei konfigurierter BIG-IP Advanced-WAF- oder ASM-Sicherheitsrichtlinie auf einem virtuellen Server können laut F5 nicht näher spezifizierte Anfragen den bd-Prozess zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. F5 BIG-IP – wiederholter Absturz des bd-Prozesses bei langer Data-Guard-URL

    CVE-2025-61938 Hoch

    Ist eine BIG-IP Advanced WAF- oder ASM-Sicherheitsrichtlinie mit einer über 1024 Zeichen langen URL für die Data-Guard-Protection-Einstellung konfiguriert – manuell oder automatisch über den Policy Builder – kann der bd-Prozess wiederholt abstürzen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. F5 BIG-IP: TMM-Absturz durch DTLS-Datenverkehr

    CVE-2025-61951 Hoch

    Bei F5 BIG-IP kann nicht offengelegter Datenverkehr dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Das tritt auf, wenn ein DTLS-1.2-Virtual-Server mit einem Server-SSL-Profil aktiviert ist, das mit Zertifikat, Schlüssel und dem SSL Sign Hash auf ANY konfiguriert ist, und der Backend-Server DTLS 1.2 mit Client-Authentifizierung nutzt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. F5 BIG-IP APM: Undokumentierter Traffic führt zum Absturz der TMM

    CVE-2025-61960 Hoch

    Ist auf einem BIG-IP-APM-Portal-Access-Virtualserver eine Per-Request-Policy konfiguriert, kann laut Quelle undokumentierter Datenverkehr dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. F5 BIG-IP: Speicherverbrauch bei Client-SSL-Profil

    CVE-2025-61974 Hoch

    Bei aktivierter Client-SSL-Profilkonfiguration auf einem virtuellen Server kann laut F5 ein nicht näher spezifizierter Request-Typ zu einem erhöhten Speicherverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. F5 BIG-IP – Absturz der Traffic Management Microkernel (TMM) auf Multi-Blade-Plattformen

    CVE-2025-61990 Hoch

    Auf Multi-Blade-Plattformen mit mehr als einer Blade kann nicht näher spezifizierter Datenverkehr einen Abbruch der Traffic Management Microkernel (TMM) auslösen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. F5 BIG-IP: TMM-Absturz bei iRule mit ILX::call-Befehl

    CVE-2025-53474 Hoch

    Ist auf einem virtuellen Server eine iRule mit einem ILX::call-Befehl konfiguriert, können laut NVD nicht näher spezifizierte Datenverkehrsmuster die Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. CVE-2025-53856 – Denial of Service in BIG-IP TMM bei aktivierter ePVA-Beschleunigung

    CVE-2025-53856 Hoch

    Nutzt ein virtueller Server, ein NAT- oder ein SNAT-Objekt die embedded Packet Velocity Acceleration (ePVA), kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Betroffen sind BIG-IP-Plattformen mit ePVA-Chip; Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. F5 BIG-IP: TMM-Absturz bei Classification-Profil ohne HTTP-Profil

    CVE-2025-54479 Hoch

    Ist auf einem virtuellen Server ein Classification-Profil ohne zugehöriges HTTP- oder HTTP/2-Profil konfiguriert, können laut NVD nicht näher spezifizierte Anfragen die Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. F5 BIG-IP APM: Absturz des apmd-Prozesses bei OAuth Access Profile

    CVE-2025-54854 Hoch

    Ist auf einem virtuellen Server ein BIG-IP APM OAuth Access Profile (Resource Server oder Resource Client) konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der apmd-Prozess beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. CVE-2025-54858 – Denial of Service in BIG-IP Advanced WAF/ASM bei fehlerhaftem JSON-Content-Profil

    CVE-2025-54858 Hoch

    Ist eine BIG-IP-Advanced-WAF- oder BIG-IP-ASM-Sicherheitsrichtlinie mit einem JSON-Content-Profil mit fehlerhaftem JSON-Schema konfiguriert und auf einen virtuellen Server angewendet, können laut NVD undokumentierte Anfragen den bd-Prozess zum Absturz bringen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. F5 BIG-IP SSL Orchestrator: Speicherkorruption bei aktivierter Proxy-Connect-Funktion

    CVE-2025-55036 Hoch

    Ist bei BIG-IP SSL Orchestrator ein virtueller Server mit explizitem Forward-Proxy und aktivierter Proxy-Connect-Funktion konfiguriert, kann laut NVD nicht näher spezifizierter Datenverkehr eine Speicherkorruption verursachen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. F5 BIG-IP: TMM-Absturz bei Advanced WAF/ASM mit HTTP/2-Profil

    CVE-2025-55669 Hoch

    Sind auf einem virtuellen Server sowohl eine BIG-IP Advanced WAF/ASM Security Policy als auch ein serverseitiges HTTP/2-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. F5 BIG-IP: TMM-Absturz bei konfiguriertem IPsec

    CVE-2025-58071 Hoch

    Ist auf einem F5 BIG-IP-System IPsec konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Traffic Management Microkernel (TMM) beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. CVE-2025-58096 – Denial of Service in BIG-IP TMM bei nicht standardmässiger tcpudptxchecksum-Konfiguration

    CVE-2025-58096 Hoch

    Ist auf einem BIG-IP-System die Datenbankvariable tm.tcpudptxchecksum auf den nicht standardmässigen Wert Software-only konfiguriert, kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. F5 BIG-IP: TMM-Absturz durch undokumentierten Datenverkehr bei HTTP/2-Ingress

    CVE-2025-58120 Hoch

    Ist HTTP/2 Ingress konfiguriert, kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. F5 BIG-IP: TMM-Absturz bei aktiviertem SSL Orchestrator

    CVE-2025-41430 Hoch

    Ist BIG-IP SSL Orchestrator aktiviert, kann undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Erhöhter Speicherverbrauch durch HTTP::respond-iRules in F5 BIG-IP

    CVE-2025-46706 Hoch

    Ist auf einem virtuellen Server ein iRule mit dem Befehl HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. F5 BIG-IP: TMM-Absturz bei aktiviertem Multipath TCP (MPTCP)

    CVE-2025-48008 Hoch

    Ist auf einem virtuellen Server ein TCP-Profil mit aktiviertem Multipath TCP (MPTCP) konfiguriert, kann undokumentierter Datenverkehr in Kombination mit Bedingungen ausserhalb der Kontrolle des Angreifers die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. F5 VPN Browser-Client (macOS): Fehlende Integritätsprüfung des Installers

    CVE-2025-48500 Hoch

    Der Installer des F5 VPN Browser-Clients für macOS prüft die Dateiintegrität nicht. Ein lokaler, authentifizierter Angreifer mit Zugriff auf das lokale Dateisystem kann ihn dadurch durch ein bösartiges Installationspaket ersetzen. Laut Quelle werden Softwareversionen ohne technischen Support (EoTS) nicht bewertet. CVSS-Basiswert: 7.3 (Hoch). Betroffen sind F5 und Apple (macOS/iOS) als Zielplattform.

    CVSS: 7.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für F5, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog