CVE-2025-53521
BigIP APM Vulnerability
Em resumo
Uma falha no gerenciador de políticas de acesso (APM) do F5 BIG-IP permite que atacantes executem código malicioso remotamente em servidores afetados ao enviar tráfego especial. É crítica porque dá aos atacantes controle total do sistema.
Detalhe técnico
Um estouro de buffer baseado em pilha (CWE-121) no processamento de política de acesso do BIG-IP APM permite execução remota de código não autenticada quando tráfego especialmente elaborado é enviado a um servidor virtual com APM ativado. A vulnerabilidade não requer autenticação ou interação do usuário e pode ser explorada com acesso de rede à interface vulnerável.
Resumo gerado e traduzido por IA a partir da descrição oficial.
When a BIG-IP APM access policy is configured on a virtual server, specific malicious traffic can lead to Remote Code Execution (RCE).
Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
F5 · BIG-IPQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →