PT-2025-5730 · F5 · Big-Ip+21

CVE-2025-21087

·

Publicado

2025-02-05

·

Atualizado

2025-02-05

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: Nenhum nome de software específico ou versões são mencionados nas descrições fornecidas.
Descrição: Quando perfis SSL de Cliente ou Servidor estão configurados em um Servidor Virtual, ou operações de assinatura DNSSEC estiverem em uso, tráfego não divulgado pode causar um aumento na utilização de recursos de memória e CPU. Observe que versões de software que atingiram o Fim do Suporte Técnico (EoTS) não são avaliadas.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-21087

Produtos afetados

Big-Ip
Big-Ip Next
Big-Ip Access Policy Manager
Big-Ip Advanced Firewall Manager
Big-Ip Advanced Web Application Firewall
Big-Ip Analytics
Big-Ip Application Acceleration Manager
Big-Ip Application Security Manager
Big-Ip Application Visibility/Reporting
Big-Ip Automation Toolchain
Big-Ip Carrier-Grade Nat
Big-Ip Container Ingress Services
Big-Ip Ddos Hybrid Defender
Big-Ip Domain Name System
Big-Ip Edge Gateway
Big-Ip Fraud Protection Service
Big-Ip Local Traffic Manager
Big-Ip Link Controller
Big-Ip Policy Enforcement Manager
Big-Ip Ssl Orchestrator
Big-Ip Webaccelerator
Big-Ip Websafe