
CVE-2025-20029: Befehlseinschleusung in der TMSH-CLI in F5 BIG-IP
In der eingeschränkten F5-„tmsh“-CLI besteht eine Befehlsinjektions-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, die einem Benutzer mit geringen Rechten zugänglichen Befehle zu nutzen, um Beschränkungen zu umgehen, beliebige Befehle einzuschleusen und Remote-Codeausführung als „root“-Benutzer auf dem Zielsystem zu erlangen.
Die Offenlegung und die Behebung dieser Schwachstelle durch den Hersteller sind hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.