Уязвимость BDU:2025-10364

Идентификатор: BDU:2025-10364.
Наименование уязвимости: Уязвимость компонента iControl REST Handler средства контроля доступа и удаленной аутентификации BIG-IP, позволяющая нарушителю выполнить произвольные команды.
Описание уязвимости: Уязвимость компонента iControl REST Handler средства контроля доступа и удаленной аутентификации BIG-IP связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Уязвимое ПО: Прикладное ПО информационных систем F5 Networks, Inc. BIG-IP до 17.1.2.2 | Прикладное ПО информационных систем F5 Networks, Inc. BIG-IP до 16.1.6 | Прикладное ПО информационных систем F5 Networks, Inc. BIG-IP до 15.1.10.7 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 07.05.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Возможные меры по устранению:
Использование рекомендаций:
https://my.f5.com/manage/s/article/K000148591.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-31644.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://my.f5.com/manage/s/article/K000148591


