IPBUF安全漏洞报告
English
CVE-2026-42920 CVSS 7.5 高危

CVE-2026-42920 F5 BIG-IP TMM拒绝服务漏洞

披露日期: 2026-05-13

漏洞信息

漏洞编号
CVE-2026-42920
漏洞类型
拒绝服务
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
F5 BIG-IP

相关标签

拒绝服务DoSF5 BIG-IPTMMCVSS-7.5SSL/TLS

漏洞概述

该漏洞存在于F5 BIG-IP系统中。当在UDP虚拟服务器上配置了Client SSL配置文件并启用了“Allow Dynamic Record Sizing”(允许动态记录大小)功能时,攻击者可以通过发送特定的未公开流量,导致流量管理微内核(TMM)进程意外终止。由于TMM负责处理网络流量,其终止将导致服务不可用,从而造成拒绝服务攻击。该漏洞无需用户交互且无需认证即可通过网络触发,对业务连续性构成严重威胁。

技术细节

该漏洞的根本原因在于F5 BIG-IP的流量管理微内核(TMM)在处理特定SSL/TLS配置下的UDP流量时存在逻辑缺陷。具体而言,当管理员在UDP虚拟服务器的Client SSL配置文件中启用了“Allow Dynamic Record Sizing”选项时,TMM在解析动态调整记录大小的网络数据包时未能正确处理边界情况或异常状态。攻击者无需经过身份验证,即可向受影响设备发送特制的未公开恶意UDP数据包。这些数据包利用了上述处理逻辑中的漏洞,触发TMM内部的异常处理机制,最终导致TMM进程崩溃。由于TMM是BIG-IP设备处理数据平面的核心组件,其崩溃会导致所有通过该设备的网络流量中断,从而实现拒绝服务攻击。CVSS 3.1评分为7.5,属于高危漏洞。

攻击链分析

STEP 1
侦察
攻击者识别网络中启用了Client SSL配置文件且Allow Dynamic Record Sizing功能已开启的F5 BIG-IP UDP虚拟服务器。
STEP 2
利用
攻击者向目标UDP虚拟服务器发送特制的未公开恶意流量数据包。
STEP 3
影响
目标设备的TMM进程在处理恶意数据包时发生逻辑错误并崩溃终止,导致网络服务中断。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import socket # PoC Concept for CVE-2026-42920 # Note: The specific payload is undisclosed. # This script demonstrates sending UDP data to a target. target_ip = "192.168.1.1" target_port = 443 # Create a UDP socket sock = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) # In a real exploit scenario, this payload would be crafted to trigger # the TMM termination when "Allow Dynamic Record Sizing" is enabled. # Since the traffic is undisclosed, we send a placeholder payload. payload = b"\x00" * 100 try: sock.sendto(payload, (target_ip, target_port)) print(f"Payload sent to {target_ip}:{target_port}") except Exception as e: print(f"Error: {e}") finally: sock.close()

影响范围

F5 BIG-IP (具体受影响版本请参考官方通告K000160901)

防御指南

临时缓解措施
建议管理员立即检查UDP虚拟服务器上的Client SSL配置文件,如果业务允许,请临时禁用“Allow Dynamic Record Sizing”功能以规避风险。同时,应密切关注F5官方发布的安全通告(K000160901),并尽快下载安装相应的补丁程序或升级至修复版本,以彻底解决该漏洞。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表