
CVE-2025-31644: F5 BIG-IP의 Appliance 모드에서의 명령 주입
“save” 명령의 “file” 매개변수는 명령 주입 공격에 취약하여, “/mgmt” 웹 API 또는 SSH “tmsh” 셸에 대한 관리자 권한을 보유한 인증된 공격자가 대상 시스템에서 “root” 사용자로 원격 코드 실행을 달성할 수 있게 합니다.
참고: 이 발견은 BIG-IP가 Appliance 모드로 실행될 때만 취약점으로 간주됩니다. 이는 관리자 역할의 인증된 공격자가 임의의 Advanced Shell(bash) 명령 실행을 방지하는 Appliance 모드 보안을 우회할 수 있게 하기 때문입니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점이 필요로 하는 조건:
더 자세한 내용과 악용 절차는 이 PDF에서 확인할 수 있습니다.