PT-2025-20309 · F5 · F5 Big-Ip
CVE-2025-41433
·
Publicado
2025-05-07
·
Atualizado
2025-10-21
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do F5 BIG-IP (versões afetadas não especificadas)
Descrição
O problema ocorre quando um perfil de gateway de camada de aplicação (ALG) da estrutura de roteamento de mensagens (MRF) do Protocolo de Iniciação de Sessão (SIP) é configurado em um servidor virtual de Roteamento de Mensagens. Neste cenário, solicitações não divulgadas podem fazer com que o Microkernel de Gerenciamento de Tráfego (TMM) seja encerrado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
F5 Big-Ip