目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-55036— F5 BIG-IP和F5 SSL Orchestrator 缓冲区错误漏洞

CVSS 7.5 · High EPSS 0.08% · P25
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-55036の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
BIG-IP SSL Orchestrator vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
When BIG-IP SSL Orchestrator explicit forward proxy is configured on a virtual server and the proxy connect feature is enabled, undisclosed traffic may cause memory corruption.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
跨界内存写
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
F5 BIG-IP和F5 SSL Orchestrator 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
F5 BIG-IP和F5 SSL Orchestrator都是美国F5公司的产品。F5 BIG-IP是一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。F5 SSL Orchestrator是一套为SSL基础设施设计的一体化设备解决方案该产品提供基于策略的动态解密、加密和流量控制等功能。 F5 BIG-IP和F5 SSL Orchestrator存在缓冲区错误漏洞,该漏洞源于显式转发代理配置不当,可能导致内存损坏。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
F5BIG-IP 17.5.0 ~ * -

II. CVE-2025-55036の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-55036のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · F5 · 2025-10-15 · 44 CVEs total

CVE-2025-535219.8 CRITICALBigIP APM Vulnerability
CVE-2025-538688.7 HIGHBIG-IP SCP and SFTP vulnerability
CVE-2025-577807.8 HIGHF5OS Vulnerability
CVE-2025-619557.8 HIGHF5OS vulnerability
CVE-2025-619747.5 HIGHBIG-IP SSL/TLS vulnerability
CVE-2025-534747.5 HIGHBIG-IP iRules vulnerability
CVE-2025-581207.5 HIGHBIG-IP Next (CNF, SPK, and Kubernetes) vulnerability
CVE-2025-544797.5 HIGHBIG-IP PEM vulnerability
CVE-2025-538567.5 HIGHTMM vulnerability
CVE-2025-619517.5 HIGHBIG-IP DTLS 1.2 Vulnerability
CVE-2025-597787.5 HIGHVELOS partition container network vulnerability
CVE-2025-414307.5 HIGHBIG-IP SSL Orchestrator vulnerability
CVE-2025-619387.5 HIGHBIG-IP Advanced WAF and ASM bd process vulnerability
CVE-2025-597817.5 HIGHBIG-IP DNS cache vulnerability
CVE-2025-467067.5 HIGHBIG-IP iRules vulnerability
CVE-2025-480087.5 HIGHBIG-IP MPTCP vulnerability
CVE-2025-556697.5 HIGHBIG-IP HTTP/2 vulnerability
CVE-2025-600167.5 HIGHBIG-IP SSL/TLS vulnerability
CVE-2025-594787.5 HIGHBIG-IP AFM DoS protection profile vulnerability
CVE-2025-619907.5 HIGHTMM vulnerability

Showing 20 of 44 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2025-55036へのコメント

まだコメントはありません


コメントを残す