PT-2026-60185 · F5 · Big-Ip
CVE-2026-59762
·
Publicado
2026-07-15
·
Atualizado
2026-08-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
F5 BIG-IP (versões afetadas não especificadas)
Descrição
Quando um perfil HTTP/2 está configurado em um servidor virtual, requisições não divulgadas podem causar um aumento na utilização de recursos de memória. Isso permite que um invasor remoto não autenticado cause uma degradação de serviço que pode levar a uma negação de serviço (DoS) no sistema. O problema afeta especificamente o plano de dados, podendo degradar o desempenho do sistema até que o processo TMM (Traffic Management Microkernel) seja reiniciado automaticamente ou manualmente.
Recomendações
Atualize para uma versão corrigida listada pelo fornecedor.
Como medida de mitigação temporária, considere desativar o perfil HTTP/2 nos servidores virtuais para minimizar o risco de exploração.
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Big-Ip