PT-2026-60185 · F5 · Big-Ip

CVE-2026-59762

·

Publicado

2026-07-15

·

Atualizado

2026-08-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas F5 BIG-IP (versões afetadas não especificadas)
Descrição Quando um perfil HTTP/2 está configurado em um servidor virtual, requisições não divulgadas podem causar um aumento na utilização de recursos de memória. Isso permite que um invasor remoto não autenticado cause uma degradação de serviço que pode levar a uma negação de serviço (DoS) no sistema. O problema afeta especificamente o plano de dados, podendo degradar o desempenho do sistema até que o processo TMM (Traffic Management Microkernel) seja reiniciado automaticamente ou manualmente.
Recomendações Atualize para uma versão corrigida listada pelo fornecedor. Como medida de mitigação temporária, considere desativar o perfil HTTP/2 nos servidores virtuais para minimizar o risco de exploração.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59762

Produtos afetados

Big-Ip