Уязвимость BDU:2025-05324

Идентификатор: BDU:2025-05324.
Наименование уязвимости: Уязвимость компонента iControl REST средства контроля доступа и удаленной аутентификации BIG-IP, позволяющая нарушителю внедрить произвольные команды.
Описание уязвимости: Уязвимость компонента iControl REST средства контроля доступа и удаленной аутентификации BIG-IP связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольные команды
Уязвимое ПО: Прикладное ПО информационных систем F5 Networks, Inc. BIG-IP от 17.1.1 до 17.1.2 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 05.02.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Возможные меры по устранению:
Использование рекомендаций:
https://my.f5.com/manage/s/article/K000138757.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-23239.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://my.f5.com/manage/s/article/K000138757


