CVE-2026-39458CVE-2026-39458是F5 BIG-IP产品中的一个高危漏洞。当在虚拟服务器上配置了启用DNS缓存的DNS配置文件时,攻击者可以利用未公开的特定网络流量,导致流量管理微内核(TMM)进程意外终止。由于TMM负责处理关键数据平面流量,其崩溃将直接导致服务中断。该漏洞无需用户交互和认证即可通过网络远程利用,对系统可用性构成严重威胁。
该漏洞根因在于F5 BIG-IP DNS缓存模块处理畸形数据包时的异常逻辑错误。当DNS配置文件开启缓存功能并绑定至虚拟服务器时,TMM在解析特定类型的未公开网络流量时,未能正确处理边界条件或异常状态,导致进程崩溃。攻击者无需拥有有效的凭证,只需向受影响设备的53端口发送特制数据包即可触发漏洞。由于TMM是F5架构中处理流量的核心组件,其崩溃会导致所有经过该设备的网络连接中断,从而造成拒绝服务。此漏洞不涉及信息泄露或权限提升,核心危害在于破坏服务的高可用性。