Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

F5、「BIG-IP」などに複数の脆弱性 - アップデートで修正

F5は、四半期ごとのセキュリティアドバイザリを公開し、同社ネットワーク製品「BIG-IP」やウェブサーバ「NGINX」の脆弱性へ対処したことを明らかにした。

現地時間2月5日にアドバイザリを公開し、重要度が「高(High)」とされる13件の脆弱性や、「中(Medium)」とされる3件、「低(Low)」とされる1件のあわせて17件について明らかにしたもの。

脆弱性によって影響を受ける製品やバージョンは異なるが、「BIG-IP」や「BIG-IP Next SPK」「BIG-IP Next CNF」「BIG-IP Next Central Manager」「NGINX」においてアップデートが提供されている。

なかでも、「BIG-IP」の「iControl REST」「BIG-IP TMOS Shell(tmsh)」において認証されたユーザーにより任意のコマンドが実行できるコマンドインジェクションの脆弱性「CVE-2025-20029」は、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「8.8」と評価されている。

また同じく「iControl REST」には別のコマンドインジェクションの脆弱性「CVE-2025-23239」も存在。アプライアンスモードにおいて管理者ロールを持つユーザーによって任意のシェルコマンドが実行できるという。CVSS基本値は「8.7」となっている。

(Security NEXT - 2025/02/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ