
CVE-2025-31644: Befehlsinjektion im Appliance-Modus in F5 BIG-IP
Der Parameter „file“ des Befehls „save“ ist anfällig für einen Befehlseinschleusungsangriff, der es einem authentifizierten Angreifer mit Administratorrechten für die „/mgmt“-Web-API oder die SSH-Shell „tmsh“ ermöglicht, eine remoter Codeausführung als Benutzer „root“ auf dem Zielsystem zu erreichen.
Hinweis: Dieser Befund wird nur dann als Schwachstelle betrachtet, wenn BIG-IP im Appliance-Modus ausgeführt wird, da dies einem authentifizierten Angreifer mit Administratorrolle ermöglichen kann, die Sicherheit des Appliance-Modus zu umgehen, die ansonsten die Ausführung beliebiger Advanced-Shell-(Bash)-Befehle verhindern würde.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle sind hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess sind in diesem PDF zu finden.