Vulnerabilidad en BIG-IP LTM (CVE-2025-52585)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
13/08/2025
Última modificación:
21/10/2025
Descripción
Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
| cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* | 15.1.0 (incluyendo) | 15.1.10.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



