PT-2025-20309 · F5 · F5 Big-Ip

CVE-2025-41433

·

Publicado

2025-05-07

·

Atualizado

2025-10-21

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do F5 BIG-IP (versões afetadas não especificadas)
Descrição O problema ocorre quando um perfil de gateway de camada de aplicação (ALG) da estrutura de roteamento de mensagens (MRF) do Protocolo de Iniciação de Sessão (SIP) é configurado em um servidor virtual de Roteamento de Mensagens. Neste cenário, solicitações não divulgadas podem fazer com que o Microkernel de Gerenciamento de Tráfego (TMM) seja encerrado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41433

Produtos afetados

F5 Big-Ip