Ad

CVE-2026-59762

HIGH CVSS 4.0: 8,7 EPSS 0.46%
Обновлено 6 августа 2026
F5
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 1.1.0 — 2.2.3
Устранено в версии 1.4.3
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик F5
Публичный эксплойт Нет

Если на виртуальном сервере настроен профиль HTTP/2, нераскрытые запросы могут привести к увеличению использования ресурсов памяти. Влияние: Производительность системы может снижаться до тех пор, пока процесс TMM не будет принудительно перезапущен или не будет перезапущен вручную. Эта уязвимость позволяет удаленному злоумышленнику, не прошедшему аутентификацию, вызвать ухудшение качества обслуживания, что может привести к отказу в обслуживании (DoS) в системе BIG-IP.

Нет воздействия плоскости управления; это проблема только плоскости данных. Примечание. Версии программного обеспечения, для которых завершена техническая поддержка (EoTS), не оцениваются.

Показать оригинальное описание (EN)

When an HTTP/2 profile is configured on a virtual server, undisclosed requests can cause an increase in memory resource utilization.   Impact: System performance can degrade until the TMM process is either forced to restart or is manually restarted. This vulnerability allows a remote, unauthenticated attacker to cause a degradation of service that can lead to a denial-of-service (DoS) on the BIG-IP system. There is no control plane exposure; this is a data plane issue only. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 8

Конфигурация От (включительно) До (исключительно)
F5 Big-Ip_Next_Cloud-Native_Network_Functions
cpe:2.3:a:f5:big-ip_next_cloud-native_network_functions:*:*:*:*:*:*:*:*
1.1.0 1.4.3
F5 Big-Ip_Next_Cloud-Native_Network_Functions
cpe:2.3:a:f5:big-ip_next_cloud-native_network_functions:*:*:*:*:*:*:*:*
2.0.0 2.2.3
F5 Big-Ip_Next_Cloud-Native_Network_Functions
cpe:2.3:a:f5:big-ip_next_cloud-native_network_functions:2.3.0:*:*:*:*:*:*:*
F5 Big-Ip_Next_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_for_kubernetes:*:*:*:*:*:*:*:*
2.0.0 2.2.3
F5 Big-Ip_Next_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_for_kubernetes:2.3.0:*:*:*:*:*:*:*
F5 Big-Ip_Next_Service_Proxy_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_service_proxy_for_kubernetes:*:*:*:*:*:*:*:*
1.7.0 1.7.18
F5 Big-Ip_Next_Service_Proxy_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_service_proxy_for_kubernetes:*:*:*:*:*:*:*:*
1.8.0 <= 1.9.2
F5 Big-Ip_Next_Service_Proxy_For_Kubernetes
cpe:2.3:a:f5:big-ip_next_service_proxy_for_kubernetes:*:*:*:*:*:*:*:*
2.0.0 <= 2.0.3