PT-2026-40638 · F5 · Big-Ip

CVE-2026-34176

·

Publicado

2026-05-13

·

Atualizado

2026-05-17

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas F5 BIG-IP versões anteriores a 17.1.3.2 F5 BIG-IP versões anteriores a 17.5.1.6 F5 BIG-IP versões anteriores a 21.0.0.2
Descrição Ao operar no modo Appliance, existe uma injeção de comando remota autenticada em um endpoint iControl REST não divulgado. Um exploit bem-sucedido permite que um invasor atravesse um limite de segurança por meio de injeção de comando de SO, que consiste na execução de comandos arbitrários do sistema operacional na máquina alvo.
Recomendações Atualize para a versão 17.1.3.2 ou posterior. Atualize para a versão 17.5.1.6 ou posterior. Atualize para a versão 21.0.0.2 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34176

Produtos afetados

Big-Ip