CVE-2026-42919F5 BIG-IP系统中存在一处安全漏洞,允许已通过身份验证的管理员用户提升其系统权限。攻击者利用该漏洞可跨越预设的安全边界,获取超出其原有角色的完整控制权。此漏洞通过网络传播,无需用户交互,但要求攻击者已拥有高权限账号。成功利用可能导致系统完整性、可用性及机密性受到严重影响。
该漏洞位于BIG-IP系统的权限管理模块中。由于对高权限用户的特定操作缺乏足够的隔离验证,攻击者能够利用逻辑缺陷突破安全边界。具体而言,拥有管理员权限的攻击者可以通过发送特制的请求或执行特定命令序列,诱导系统授予其更高的底层系统权限(如从TMUI Shell逃逸至底层Linux系统,或绕过Role-Based Access Control限制)。这种提权不仅破坏了系统的完整性(I:H),还可能导致服务中断(A:H)和敏感数据泄露(C:L)。由于攻击门槛较高(需管理员权限),主要威胁来自内部人员或管理员账号失陷后的横向移动。