ProduktBIG-IP (wszystkie moduły) – wersja 21.1.0
BIG-IP (wszystkie moduły) – wersja 17.5.0–17.5.1
BIG-IP (wszystkie moduły) – wersja 17.1.0–17.1.3
Numer CVECVE-2026-63020
Krytyczność3.1/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
OpisW nieujawnionej stronie narzędzia konfiguracji BIG-IP istnieje luka w zabezpieczeniach, która może umożliwić atakującemu podszywanie się pod komunikaty o błędach. Skutek: Atakujący może oszukać uwierzytelnionych użytkowników BIG-IP, aby uzyskali dostęp do złośliwych łączy i wyświetlić podrobiony komunikat o błędzie w sesji przeglądarki internetowej narzędzia konfiguracji BIG-IP ofiary. Jest to problem płaszczyzny sterowania; nie występuje narażenie na atak płaszczyzny danych. Uwaga: Wersje oprogramowania, dla których upłynął okres wsparcia technicznego (EoTS), nie są oceniane.
  
AktualizacjaTAK
Linkhttps://my.f5.com/manage/s/article/K000161728
ProduktBIG-IP (wszystkie moduły) – wersja 21.0.0–21.1.0
BIG-IP (wszystkie moduły) – wersja 17.5.0–17.5.1
BIG-IP (wszystkie moduły) – wersja 17.1.0–17.1.3
BIG-IQ – wersja 8.4.0–8.4.2
Numer CVECVE-2026-66842
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisSystem BIG-IP ma lukę w zabezpieczeniach, która umożliwia uwierzytelnionemu użytkownikowi dowolnej roli tworzenie kont użytkowników administracyjnych poprzez nieujawnione żądanie do interfejsu zarządzania ruchem (TMUI). Zagrożenie: Luka ta może umożliwić uwierzytelnionemu atakującemu z dostępem sieciowym do interfejsu zarządzania BIG-IP eskalację uprawnień poprzez tworzenie kont administracyjnych w systemie BIG-IP. Luka nie stanowi zagrożenia dla płaszczyzny danych; problem dotyczy wyłącznie płaszczyzny sterowania. Uwaga: Wersje oprogramowania, dla których okres wsparcia technicznego dobiegł końca (EoTS), nie są oceniane.
  
AktualizacjaTAK
Linkhttps://my.f5.com/manage/s/article/K000162521