Date version

Produits F5

Des vulnérabilités ont été découvertes dans les produits F5. L'exploitation de ces failles pourrait permettre à un attaquant distant d’exécuter du code arbitraire et de provoquer un déni de service.

  • Refer
    tunCERT/Vuln.2026-271
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

BIG-IP 16.1.0–16.1.6, 17.1.0–17.1.3, 17.5.0–17.5.1, 21.0.0

BIG-IQ Centralized Management 8.4.0

NGINX Plus R32–R36

NGINX Open Source 0.6.27–0.9.7, 1.0.0–1.30.0

NGINX Instance Manager 2.16.0–2.21.1

F5 WAF for NGINX 5.9.0–5.12.1

NGINX App Protect WAF 4.9.0–4.16.0, 5.1.0–5.8.0

F5 DoS for NGINX 4.8.0

NGINX App Protect DoS 4.3.0–4.7.0

NGINX Gateway Fabric 1.3.0–1.6.2, 2.0.0–2.5.1

NGINX Ingress Controller 3.5.0–3.7.2, 4.0.0–4.0.1, 5.0.0–5.4.1

BIG-IP Next CNF 1.1.0–1.4.1, 2.0.0–2.2.1

BIG-IP Next for Kubernetes 2.0.0–2.1.1

BIG-IP Next SPK 1.7.0–1.9.2, 2.0.0–2.0.3

BIG-IP Advanced WAF/ASM 16.1.0–16.1.6, 17.1.0–17.1.3, 17.5.0–17.5.1

BIG-IP DDoS Hybrid Defender 16.1.0–16.1.6, 17.1.0–17.1.3, 17.5.0–17.5.1

BIG-IP PEM 16.1.0–16.1.6, 17.1.0–17.1.3, 17.5.0–17.5.1, 21.0.0

BIG-IP APM 16.1.0–16.1.6, 17.1.0–17.1.3, 17.5.0–17.5.1, 21.0.0
 

Identificants du problème
    • CVE-2026-41957 CVE-2026-42930 CVE-2026-34176 CVE-2026-42945 CVE-2026-20916 CVE-2026-41956 CVE-2026-40618 CVE-2026-40629 CVE-2026-41227 CVE-2026-42409
    • CVE-2026-40060 CVE-2026-41218 CVE-2026-42920 CVE-2026-39455 CVE-2026-39458 CVE-2026-40423 CVE-2026-40067 CVE-2026-39459 CVE-2026-41225
Solution vulnérabilités