Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5 Networks (CVE-2025-41399)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
07/05/2025
Última modificación:
21/10/2025

Descripción

Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* 15.1.0 (incluyendo) 15.1.9 (excluyendo)


Referencias a soluciones, herramientas e información