[TLP:CLEAR] F5 BIG-IP AFM a DDoS Hybrid Defender opravují vysoce závažnou zranitelnost
Společnost F5 vydala mimořádnou opravu (Hotfix-BIGIP-17.5.1.4.0.17.20-ENG.iso) pro vysoce závažnou zranitelnost v produktech BIG-IP AFM a DDoS Hybrid Defender [1]. Hotfix je po autentizaci možné stáhnout na stránce MyF5 Downloads. Detailnější informace naleznete na [2][3].
Neautentizovanému vzdálenému útočníkovi je umožněno vykonat útok DoS na Traffic Management Microkernel (TMM) [1].
Zranitelnost se nachází v produktech:
- BIG-IP AFM ve verzích ==17.5.1.4
- BIG-IP DDoS Hybrid Defender ve verzích ==17.5.1.4
CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Více informací:
- CVE-2026-2507 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-476: NULL Pointer Dereference at cwe.mitre.org
Zranitelnost byla veřejně oznámena 18. 2. 2026.
Odkazy
Za CESNET-CERTS Michaela Ručková dne 20. 2. 2026.