[TLP:CLEAR] F5 BIG-IP AFM a DDoS Hybrid Defender opravují vysoce závažnou zranitelnost

Společnost F5 vydala mimořádnou opravu (Hotfix-BIGIP-17.5.1.4.0.17.20-ENG.iso) pro vysoce závažnou zranitelnost v produktech BIG-IP AFM a DDoS Hybrid Defender [1]. Hotfix je po autentizaci možné stáhnout na stránce MyF5 Downloads. Detailnější informace naleznete na [2][3].

F5 BIG-IP AFM and DDoS Hybrid Defender - DoS (CVE-2026-2507)
CVSS 8.7 (High)

Neautentizovanému vzdálenému útočníkovi je umožněno vykonat útok DoS na Traffic Management Microkernel (TMM) [1].

Zranitelnost se nachází v produktech:

  • BIG-IP AFM ve verzích ==17.5.1.4
  • BIG-IP DDoS Hybrid Defender ve verzích ==17.5.1.4

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Více informací:

Zranitelnost byla veřejně oznámena 18. 2. 2026.


Za CESNET-CERTS Michaela Ručková dne 20. 2. 2026.

CESNET-CERTS Logo