一、 漏洞 CVE-2025-54479 基础信息
漏洞信息
                                        # F5 BIG-IP PEM 漏洞

## 概述  
当在虚拟服务器上配置了分类(Classification)配置文件,但未配置 HTTP 或 HTTP/2 配置文件时,某些未公开的请求可能导致 Traffic Management Microkernel (TMM) 终止。

## 影响版本  
未明确列出具体版本,但说明中指出:**已进入技术支持终止(End of Technical Support, EoTS)阶段的软件版本未被评估**。

## 细节  
- 分类配置文件用于识别和区分流量类型。
- 在缺少 HTTP 或 HTTP/2 profile 的前提下,若接收到特定请求,可能触发 TMM 异常。
- 漏洞的具体触发条件未公开(undisclosed requests)。

## 影响  
- **TMM 终止**:可能导致流量处理中断,服务不可用,设备需重启或手动恢复。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
BIG-IP PEM vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
When a classification profile is configured on a virtual server without an HTTP or HTTP/2 profile, undisclosed requests can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
跨界内存写
来源:美国国家漏洞数据库 NVD
漏洞标题
F5 BIG-IP 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP存在缓冲区错误漏洞,该漏洞源于未配置HTTP或HTTP/2配置文件时,特制请求可能导致Traffic Management Microkernel终止。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-54479 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-54479 的情报信息
四、漏洞 CVE-2025-54479 的评论

暂无评论


发表评论