Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5 Networks (CVE-2025-23415)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
05/02/2025
Última modificación:
05/02/2025

Descripción

Existe una vulnerabilidad de verificación insuficiente de la autenticidad de los datos en la inspección de endpoints de la política de acceso de BIG-IP APM que puede permitir que un atacante eluda las comprobaciones de inspección de endpoints para la conexión VPN iniciada a través del cliente VPN de acceso a la red del navegador de BIG-IP APM para Windows, macOS y Linux. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.

Referencias a soluciones, herramientas e información