CVE-2026-41957CVE-2026-41957 是 F5 BIG-IP 和 BIG-IQ 配置实用程序中存在的一个高危漏洞。该漏洞允许经过身份验证的远程攻击者利用未公开的向量执行任意代码。由于需要低权限认证,攻击者若获得基本访问权限,即可利用此漏洞完全控制系统。该漏洞对机密性、完整性及可用性影响严重,CVSS 评分为 8.8。
该漏洞属于认证型远程代码执行漏洞(RCE)。虽然具体的攻击向量尚未披露,但根据 CVSS 3.1 评分向量分析,攻击复杂度低,无需用户交互。漏洞存在于 BIG-IP 和 BIG-IQ 的配置实用程序中,该组件通常用于设备管理和配置。攻击者首先需要获得有效的低权限用户凭证登录系统。随后,通过网络向配置实用程序发送特制的恶意数据包,利用后端处理逻辑中的缺陷,欺骗系统执行恶意代码。由于配置服务通常运行在高权限上下文中,成功利用可能导致攻击者获取系统级权限,从而植入后门、窃取数据或导致服务中断。