CVE-2026-42408F5 BIG-IP DNS在配置特定服务时存在一处安全漏洞。该漏洞源于一个未公开的TMOS Shell (tmsh)命令处理缺陷。拥有高权限的经过身份验证的攻击者可以利用此漏洞,通过执行特定的tmsh命令来访问系统中的敏感信息。此漏洞仅影响已配置DNS服务的BIG-IP设备,且攻击者需要具备本地访问权限和高级管理员权限才能成功利用。
该漏洞根植于F5 BIG-IP系统的TMOS Shell (tmsh)管理接口中,具体涉及一个未公开的命令处理逻辑。当BIG-IP DNS服务被配置并启用时,该特定命令未能正确限制对敏感数据的访问权限。攻击者需要具备本地访问权限(AV:L)以及高权限管理员身份(PR:H)。技术原理在于,攻击者通过tmsh接口调用该缺陷命令时,系统未能验证当前上下文对该敏感信息的访问许可,导致返回了不应被查看的机密数据。利用过程无需用户交互(UI:N)。一旦利用成功,攻击者可获取高机密性(C:H)的系统信息,但不会破坏数据的完整性或系统的可用性。鉴于其利用条件苛刻,通常作为内网渗透提权后的信息收集手段。