Vulnerabilidad en F5 Networks (CVE-2025-24326)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
05/02/2025
Última modificación:
05/02/2025
Descripción
Cuando se configura la función de firmas TLS de BIG-IP Advanced WAF/ASM Behavioral DoS (BADoS), el tráfico no revelado puede generar un aumento en la utilización de los recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
Impacto
Puntuación base 4.0
8.90
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA