# BIG-IP ASM bd进程漏洞
## 概述
在配置 BIG-IP Advanced WAF 或 ASM 安全策略时,如果在“Data Guard Protection Enforcement”设置中使用了长度超过 1024 个字符的 URL(无论是手动配置还是通过自动策略构建器生成),会导致 `bd` 进程反复终止。
## 影响版本
未明确列出具体版本,但说明中指出:**已进入技术支持终止(End of Technical Support, EoTS)的软件版本未被评估**。
## 细节
- 漏洞触发条件:安全策略中 Data Guard Protection Enforcement 的 URL 长度超过 1024 字符
- 触发方式:手动配置或通过 Policy Builder 自动生成
- 异常表现:`bd` 进程反复终止,可能导致服务中断或不稳定
## 影响
- 安全策略无法正常执行
- 服务可用性受损(由于 `bd` 进程反复崩溃)
- 可能导致 WAF/ASM 功能失效,影响应用防护效果
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: BIG-IP Advanced WAF and ASM bd process vulnerability CVE-2025-61938 -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论