Date version

Produits F5

Des vulnérabilités ont été découvertes dans les produits F5. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de provoquer un déni de service.
 

  • Refer
    tunCERT/Vuln.2025-066
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

BIG-IP (all modules) 17.1.0 - 17.1.2, 16.1.0 - 16.1.5, 15.1.0 - 15.1.10

BIG-IP (PEM) 17.1.0 - 17.1.1, 16.1.0 - 16.1.4, 15.1.0 - 15.1.10

BIG-IP Next CNF 1.1.0 - 1.3.3

BIG-IP (all modules) 17.1.1

BIG-IP (PEM) 17.1.0 - 17.1.1

BIG-IP (ASM) 17.1.0 - 17.1.1, 16.1.0 - 16.1.4, 15.1.0 - 15.1.10

BIG-IP (APM) 16.1.3 - 16.1.4

BIG-IP (AFM) 17.1.0 - 17.1.1, 16.1.0 - 16.1.4, 15.1.0 - 15.1.10

BIG-IP Next Central Manager 20.2.0 - 20.2.1

NGINX Plus R28 - R33

NGINX Open Source 1.11.4 - 1.27.3

Identificants du problème
    • CVE-2025-20029 CVE-2025-23239 CVE-2025-24320 CVE-2025-21087 CVE-2025-20045 CVE-2025-22846 CVE-2025-22891 CVE-2025-24497 CVE-2025-21091 CVE-2025-20058 CVE-2025-24326 CVE-2025-23412 CVE-2025-24312 CVE-2025-24319 CVE-2025-23413 CVE-2025-23419