Vulnerabilidad en F5 Networks (CVE-2025-35995)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
07/05/2025
Última modificación:
08/05/2025
Descripción
Cuando un sistema BIG-IP PEM tiene licencia con categorización de URL y la política de categorización de URL o una iRule con el comando urlcat está habilitada en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización del Microkernel de Gestión de Tráfico (TMM). Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA