Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-53521

BIG-IP

Hersteller: F5
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Access Policy Manager-Modul (APM) der Produktfamilie BIG-IP von F5. Sie tritt auf, wenn auf einem virtuellen Server eine APM-Zugriffsrichtlinie konfiguriert ist: In diesem Fall kann eigens präparierter, bösartiger Netzwerkverkehr einen Pufferüberlauf auf dem Stack auslösen. Bei einem solchen Stack-basierten Überlauf werden mehr Daten in einen Speicherbereich geschrieben, als dieser fasst, sodass angrenzende Speicherinhalte überschrieben werden – ein klassischer Fehler, der sich gezielt zur Codeausführung missbrauchen lässt. Im Ergebnis kann ein Angreifer aus der Ferne eigenen Code auf dem betroffenen System ausführen (Remote Code Execution) und damit die Kontrolle über das Gerät erlangen. Betroffen sind Installationen, bei denen die genannte APM-Zugriffsrichtlinie aktiv an einen virtuellen Server gebunden ist; da BIG-IP-Systeme häufig als zentrale Komponenten zur Zugriffssteuerung und am Netzwerkrand betrieben werden, ist ein solcher Angriffspunkt besonders exponiert.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.