Vulnerabilidad en BIG-IP PEM Control Plane listener Virtual Server (CVE-2025-22891)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2025
Última modificación:
05/02/2025
Descripción
Cuando BIG-IP PEM Control Plane listener Virtual Server está configurado con el perfil Diameter Endpoint, el tráfico no revelado puede provocar que el servidor virtual deje de procesar nuevas conexiones de cliente y que aumente la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA