| Produkt | BIG-IP (wszystkie moduły) – wersja 21.1.0 BIG-IP (wszystkie moduły) – wersja 17.5.0–17.5.1 BIG-IP (wszystkie moduły) – wersja 17.1.0–17.1.3 |
| Numer CVE | CVE-2026-63020 |
| Krytyczność | 3.1/10 |
| CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
| Opis | W nieujawnionej stronie narzędzia konfiguracji BIG-IP istnieje luka w zabezpieczeniach, która może umożliwić atakującemu podszywanie się pod komunikaty o błędach. Skutek: Atakujący może oszukać uwierzytelnionych użytkowników BIG-IP, aby uzyskali dostęp do złośliwych łączy i wyświetlić podrobiony komunikat o błędzie w sesji przeglądarki internetowej narzędzia konfiguracji BIG-IP ofiary. Jest to problem płaszczyzny sterowania; nie występuje narażenie na atak płaszczyzny danych. Uwaga: Wersje oprogramowania, dla których upłynął okres wsparcia technicznego (EoTS), nie są oceniane. |
| Aktualizacja | TAK |
| Link | https://my.f5.com/manage/s/article/K000161728 |
| Produkt | BIG-IP (wszystkie moduły) – wersja 21.0.0–21.1.0 BIG-IP (wszystkie moduły) – wersja 17.5.0–17.5.1 BIG-IP (wszystkie moduły) – wersja 17.1.0–17.1.3 BIG-IQ – wersja 8.4.0–8.4.2 |
| Numer CVE | CVE-2026-66842 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | System BIG-IP ma lukę w zabezpieczeniach, która umożliwia uwierzytelnionemu użytkownikowi dowolnej roli tworzenie kont użytkowników administracyjnych poprzez nieujawnione żądanie do interfejsu zarządzania ruchem (TMUI). Zagrożenie: Luka ta może umożliwić uwierzytelnionemu atakującemu z dostępem sieciowym do interfejsu zarządzania BIG-IP eskalację uprawnień poprzez tworzenie kont administracyjnych w systemie BIG-IP. Luka nie stanowi zagrożenia dla płaszczyzny danych; problem dotyczy wyłącznie płaszczyzny sterowania. Uwaga: Wersje oprogramowania, dla których okres wsparcia technicznego dobiegł końca (EoTS), nie są oceniane. |
| Aktualizacja | TAK |
| Link | https://my.f5.com/manage/s/article/K000162521 |