← voltar
CVE-2025-53521

BigIP APM Vulnerability

CVSS 9.3 CRITICALEPSS 2.2%● KEVCWE-121
Em resumo

Uma falha no gerenciador de políticas de acesso (APM) do F5 BIG-IP permite que atacantes executem código malicioso remotamente em servidores afetados ao enviar tráfego especial. É crítica porque dá aos atacantes controle total do sistema.

Detalhe técnico

Um estouro de buffer baseado em pilha (CWE-121) no processamento de política de acesso do BIG-IP APM permite execução remota de código não autenticada quando tráfego especialmente elaborado é enviado a um servidor virtual com APM ativado. A vulnerabilidade não requer autenticação ou interação do usuário e pode ser explorada com acesso de rede à interface vulnerável.

Resumo gerado e traduzido por IA a partir da descrição oficial.
When a BIG-IP APM access policy is configured on a virtual server, specific malicious traffic can lead to Remote Code Execution (RCE).   Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
F5 · BIG-IP

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →