跳至主內容

F5 產品多個漏洞

最後更新 2026年05月21日 發佈日期: 2026年05月15日 1011 觀看次數

風險: 中度風險

類型: 操作系統 - Network

類型: Network

於 F5 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、繞過保安限制及權限提升。

 

[更新於 2026-05-21]

更新受影響之系統或技術、解決方案、漏洞識別碼及相關連結。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 權限提升

受影響之系統或技術

BIG-IP (所有模組)

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP APM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP PEM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP Advanced WAF/ASM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP Advanced WAF/ASM and BIG-IP DDoS Hybrid Defender

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1

BIG-IQ Centralized Management

  • 版本 8.4.0 - 8.4.1

BIG-IP Next CNF

  • 版本 1.1.0 - 1.4.1
  • 版本 2.0.0 - 2.2.1

BIG-IP Next SPK

  • 版本 1.7.0 - 1.9.2
  • 版本 2.0.0 - 2.0.3

BIG-IP Next for Kubernetes

  • 版本 2.0.0 - 2.1.1

F5 Distributed Cloud (所有服務)

F5 Silverline (所有服務)

NGINX One Console

F5OS-A

F5OS-C

NGINX JavaScript (njs)

NGINX (所有其他產品)

Traffix SDC

F5 AI Gateway


解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:

 


漏洞識別碼


資料來源


相關連結