跳至主內容

F5 產品多個漏洞

最後更新 2026年03月30日 發佈日期: 2025年10月16日 2582 觀看次數

風險: 極高度風險

類型: 操作系統 - Network

類型: Network

於 F5 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、資料篡改、繞過保安限制、權限提升、遠端執行任意程式碼、洩露敏感資料及阻斷服務狀況。

 

注意:

CVE-2025-53521 正被廣泛利用。當在虛擬伺服器上設定 BIG-IP APM access policy 時,特定的惡意流量可能導致遠端程式碼執行 (RCE)。因此,風險等級由中度風險升為極高度風險。

 

[更新於 2026-03-30]

更新風險等級、影響、受影響之系統或技術、解決方案及相關連結。


影響

  • 遠端執行程式碼
  • 阻斷服務
  • 篡改
  • 資料洩露
  • 權限提升
  • 繞過保安限制
  • 跨網站指令碼

受影響之系統或技術

BIG-IP (所有模組)

  • 版本 17.5.0 - 17.5.1
  • 版本 17.1.0 - 17.1.2
  • 版本 16.1.0 - 16.1.6
  • 版本 15.1.0 - 15.1.10

F5OS-A

  • 版本 1.8.0 - 1.8.13
  • 版本 1.5.1 - 1.5.3

F5OS-C

  • 版本 1.8.0 - 1.8.1
  • 版本 1.6.0 - 1.6.23

BIG-IP Next SPK

  • 版本 2.0.0 - 2.0.2
  • 版本 1.7.0 - 1.9.2

BIG-IP Next CNF

  • 版本 2.0.0 - 2.1.0
  • 版本 1.1.0 - 1.4.1

BIG-IP Next for Kubernetes

  • 版本 2.0.0 - 2.1.0

BIG-IP SSL Orchestrator

  • 版本 17.5.0
  • 版本 17.1.0 - 17.1.2
  • 版本 16.1.0 - 16.1.5
  • 版本 15.1.0 - 15.1.10

BIG-IP ASM

  • 版本 17.1.0 - 17.1.2
  • 版本 16.1.0 - 16.1.5

BIG-IP Advanced WAF/ASM

  • 版本 17.5.0 - 17.5.1
  • 版本 17.1.0 - 17.1.2
  • 版本 16.1.0 - 16.1.6
  • 版本 15.1.0 - 15.1.10

BIG-IP PEM

  • 版本 17.5.0
  • 版本 17.1.0 - 17.1.2
  • 版本 16.1.0 - 16.1.6
  • 版本 15.1.0 - 15.1.10

BIG-IP AFM

  • 版本 17.5.0
  • 版本 17.1.0 - 17.1.2
  • 版本 15.1.0 - 15.1.10

BIG-IP APM

  • 版本 17.5.0 - 17.5.1
  • 版本 17.1.0 - 17.1.2
  • 版本 16.1.0 - 16.1.6
  • 版本 15.1.0 - 15.1.10

BIG-IP APM, APM with SWG, SSL Orchestrator, SSL Orchestrator with SWG

  • 版本 17.5.0
  • 版本 17.1.0 - 17.1.2
  • 版本 16.1.0 - 16.1.6
  • 版本 15.1.0 - 15.1.10

NGINX App Protect WAF

  • 版本 4.5.0 - 4.6.0

對於 CVE-2025-53521

  • BIG-IP APM 版本 17.5.0 - 17.5.1
  • BIG-IP APM 版本 17.1.0 - 17.1.2
  • BIG-IP APM 版本 16.1.0 - 16.1.6
  • BIG-IP APM 版本 15.1.0 - 15.1.10

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:

 


漏洞識別碼


資料來源


相關連結