PT-2026-40632 · F5 · Big-Ip

CVE-2026-24464

·

Publicado

2026-05-13

·

Atualizado

2026-06-29

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas F5 BIG-IP versões anteriores a 17.1.3.2 F5 BIG-IP versões anteriores a 17.5.1.6 F5 BIG-IP versões anteriores a 21.0.0.2
Descrição Ao operar no modo Appliance, existe um problema de traversal de diretório em um endpoint iControl REST não divulgado. Isso permite que um invasor autenticado com privilégios de função de administrador atravesse um limite de segurança e exclua arquivos. O traversal de diretório é uma falha que permite a um invasor ler ou gravar arquivos fora do diretório pretendido no servidor.
Recomendações Atualize para a versão 17.1.3.2 ou posterior. Atualize para a versão 17.5.1.6 ou posterior. Atualize para a versão 21.0.0.2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24464

Produtos afetados

Big-Ip