Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-59762

8,7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Verarbeitung von HTTP/2-Verbindungen auf BIG-IP-Systemen. Ist auf einem virtuellen Server ein HTTP/2-Profil konfiguriert, können bestimmte, nicht näher offengelegte Anfragen dazu führen, dass der Speicherverbrauch stetig ansteigt. Da der Fehler in der Datenebene liegt, genügt es, entsprechende Anfragen an den betroffenen virtuellen Server zu senden – eine Anmeldung oder Benutzerinteraktion ist nicht erforderlich, der Angriff ist aus der Ferne möglich. Mit wachsendem Speicherbedarf sinkt die Systemleistung, bis der zentrale Verkehrsverwaltungsprozess (TMM) abbricht und neu startet oder manuell neu gestartet werden muss. In dieser Zeit verarbeitet das Gerät den Datenverkehr nicht mehr zuverlässig, sodass ein Denial-of-Service entsteht. Die Verwaltungsebene ist nach Herstellerangaben nicht betroffen. Betroffen sind Konfigurationen mit aktivem HTTP/2-Profil; Softwarestände ohne technischen Support wurden nicht bewertet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln