IPBUF安全漏洞报告
English
CVE-2026-40423 CVSS 7.5 高危

CVE-2026-40423 F5 BIG-IP TMM拒绝服务漏洞

披露日期: 2026-05-13

漏洞信息

漏洞编号
CVE-2026-40423
漏洞类型
拒绝服务
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
F5 BIG-IP

相关标签

CVE-2026-40423F5 BIG-IPDoSSIPTMM高危漏洞

漏洞概述

当F5 BIG-IP设备的虚拟服务器上配置了SIP Profile时,处理特定的未公开流量会导致流量管理微内核(TMM)异常终止。该漏洞允许未经认证的远程攻击者利用网络向量发起攻击,造成服务拒绝。攻击者无需用户交互即可触发此漏洞,导致受影响设备的可用性受到严重影响。建议用户尽快检查官方通告并应用补丁。

技术细节

该漏洞位于F5 BIG-IP系统的Traffic Management Microkernel (TMM)组件中,涉及对SIP协议流量的处理逻辑。当虚拟服务器启用SIP配置文件时,TMM负责解析和转发SIP流量。由于存在解析逻辑缺陷,特定的畸形或未公开的SIP数据包序列会导致TMM进程在处理时崩溃。根据CVSS 3.1向量(AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H),该漏洞具有高可用性影响。攻击者通过网络发送特制数据包即可利用,无需任何权限或用户交互。成功利用将导致TMM重启或停止,中断数据平面流量,造成拒绝服务。

攻击链分析

STEP 1
侦察
攻击者识别网络上配置了SIP Profile的F5 BIG-IP虚拟服务器。
STEP 2
武器化
攻击者构造能够触发TMM解析错误的特定畸形SIP流量数据包。
STEP 3
投递
通过UDP/TCP网络向目标F5设备的SIP服务端口发送特制数据包。
STEP 4
利用
TMM组件解析数据包时触发逻辑缺陷,导致进程崩溃或终止。
STEP 5
影响
TMM服务不可用,导致数据平面流量中断,产生拒绝服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import socket # Conceptual PoC for CVE-2026-40423 # Sends a SIP packet to target. Note: Specific payload is undisclosed. def send_sip_packet(target_ip, port=5060): # Basic SIP INVITE template payload = ( b"INVITE sip:test@" + target_ip.encode() + b" SIP/2.0\r\n" b"Via: SIP/2.0/UDP 192.168.1.100:5060\r\n" b"Max-Forwards: 70\r\n" b"To: <sip:test@" + target_ip.encode() + b">\r\n" b"From: <sip:[email protected]>;tag=1928301774\r\n" b"Call-ID: [email protected]\r\n" b"CSeq: 314159 INVITE\r\n" b"Contact: <sip:[email protected]>\r\n" b"Content-Length: 0\r\n" b"\r\n" ) try: sock = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) sock.sendto(payload, (target_ip, port)) print(f"[+] Packet sent to {target_ip}:{port}") except Exception as e: print(f"[-] Error: {e}") finally: sock.close() # Usage: send_sip_packet("TARGET_IP")

影响范围

F5 BIG-IP (具体受影响版本请参考官方安全公告K000161023)

防御指南

临时缓解措施
建议立即查阅F5安全公告K000161023,确认设备版本是否受影响。如果受影响,应尽快应用官方补丁。作为临时缓解措施,若业务允许,可禁用SIP配置文件以阻断攻击向量。同时,应监控TMM进程状态,确保业务连续性。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表