# BIG-IP Next 远程代码执行漏洞
## 概述
在 BIG-IP Next CNF、BIG-IP Next SPK 和 BIG-IP Next for Kubernetes 系统中,重复的未公开 API 调用可导致流量管理微内核(TMM)终止。
## 影响版本
所有仍在技术支持周期内的 BIG-IP Next 相关版本均可能受影响。已结束技术支持(EoTS)的版本未进行评估。
## 细节
- **漏洞类型**:未公开 API 的重复调用
- **触发条件**:攻击者可通过发送特定的 API 请求重复调用
- **后果**:导致 TMM(Traffic Management Microkernel)异常终止
## 影响
- TMM 终止会导致流量处理中断
- 可能引发服务不可用或性能严重下降
- 未授权的远程攻击者可利用此问题发起拒绝服务攻击(DoS)
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: BIG-IP Next (CNF, SPK, and Kubernetes) vulnerability CVE-2025-55670 -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论