CVE-2026-34019CVE-2026-34019 是 F5 BIG-IP 设备中 Traffic Management Microkernel (TMM) 组件的一个安全漏洞。当在静态或动态路由协议中配置双向转发检测 (BFD) 功能时,攻击者可以通过发送特定的未公开流量,导致 TMM 停止处理 BFD 数据包。这会使得配置的路由协议发生故障转移,从而可能引发网络中断或服务不可用。该漏洞的 CVSS v3.1 评分为 5.3,属于中危级别。需要注意的是,利用此漏洞无需用户交互或身份认证,且已达到技术支持终止(EoTS)的软件版本不在评估范围内。
该漏洞的核心在于 F5 BIG-IP 的 Traffic Management Microkernel (TMM) 在处理双向转发检测 (BFD) 协议流量时存在逻辑缺陷。BFD 是一种快速检测网络链路故障的协议,常与路由协议(如 OSPF、BGP)配合使用。当 TMM 接收到特定的“未公开流量”时,由于处理逻辑错误,会导致 TMM 进程停止响应或处理后续的 BFD 控制包。由于路由协议依赖 BFD 的状态来维持邻接关系,BFD 检测失败会触发路由协议的重新计算或故障转移机制。这种异常的故障转移会导致数据包丢失或路由震荡,最终形成拒绝服务攻击。根据 CVSS 向量分析,该漏洞主要影响网络可用性 (A:L),对机密性和完整性无直接影响。