PT-2025-42338 · F5 · F5 Big-Ip Next

Publicado

2025-10-15

·

Atualizado

2025-10-15

·

CVE-2025-58120

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do F5 BIG-IP Next (versões afetadas não especificadas)
Descrição Existe uma falha no componente HTTP/2 Ingress do F5 BIG-IP Next, no qual tráfego não divulgado pode levar à terminação do Microkernel de Gerenciamento de Tráfego (TMM). Isso pode potencialmente impactar a disponibilidade do serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58120

Produtos afetados

F5 Big-Ip Next