
CVE-2025-31644: Внедрение команд в режиме Appliance в F5 BIG-IP
Параметр "file" команды "save" уязвим для атаки с инъекцией команд, что позволяет аутентифицированному злоумышленнику с правами администратора, имеющему доступ к веб-API "/mgmt" или SSH-оболочке "tmsh", получить удалённое выполнение кода от имени пользователя "root" в целевой системе.
Примечание: Данная находка считается уязвимостью только при работе BIG-IP в режиме Appliance, поскольку это может позволить аутентифицированному злоумышленнику с ролью администратора обойти защиту режима Appliance, которая в противном случае предотвращает выполнение произвольных команд Advanced Shell (bash).
Раскрытие информации вендором и исправление для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.