Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5 Networks (CVE-2025-35995)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
07/05/2025
Última modificación:
08/05/2025

Descripción

Cuando un sistema BIG-IP PEM tiene licencia con categorización de URL y la política de categorización de URL o una iRule con el comando urlcat está habilitada en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización del Microkernel de Gestión de Tráfico (TMM). Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.

Referencias a soluciones, herramientas e información