CVE-2026-41217F5 BIG-IP TMOS Shell (tmsh) 组件中存在一处安全漏洞,允许经过身份验证的攻击者利用未披露的命令进行权限提升。攻击者需具备资源管理员或管理员角色,通过构造恶意请求即可在系统中以更高权限执行任意命令。在设备模式下部署的系统受影响尤为严重,攻击者成功利用后可跨越安全边界,对系统机密性和完整性造成高风险威胁。
该漏洞位于F5 BIG-IP设备的TMOS Shell (tmsh)组件中,源于某未披露命令对输入参数的过滤不严。攻击者需具备资源管理员或管理员角色的高权限身份方可发起攻击。利用时,攻击者通过构造特定的恶意参数注入到该tmsh命令中,触发命令解析逻辑缺陷,从而绕过权限检查,在底层操作系统上以高权限(如root)执行任意系统命令。鉴于CVSS向量中作用域为Changed (S:C),该漏洞在设备模式下部署时尤为危险,成功利用可导致攻击者跨越安全边界,完全控制设备并窃取或篡改敏感数据。