PT-2026-40638 · F5 · Big-Ip
CVE-2026-34176
·
Publicado
2026-05-13
·
Atualizado
2026-05-17
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
F5 BIG-IP versões anteriores a 17.1.3.2
F5 BIG-IP versões anteriores a 17.5.1.6
F5 BIG-IP versões anteriores a 21.0.0.2
Descrição
Ao operar no modo Appliance, existe uma injeção de comando remota autenticada em um endpoint iControl REST não divulgado. Um exploit bem-sucedido permite que um invasor atravesse um limite de segurança por meio de injeção de comando de SO, que consiste na execução de comandos arbitrários do sistema operacional na máquina alvo.
Recomendações
Atualize para a versão 17.1.3.2 ou posterior.
Atualize para a versão 17.5.1.6 ou posterior.
Atualize para a versão 21.0.0.2 ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Big-Ip