CVE-2026-42930F5 BIG-IP系统在运行于Appliance模式时存在一处严重的安全漏洞。该漏洞允许拥有“Administrator”角色的已认证攻击者通过特定的攻击手段,绕过Appliance模式原本设定的严格限制。由于Appliance模式旨在限制系统管理功能,此绕过行为可能导致攻击者获得对系统配置的未授权访问,从而对系统的机密性和完整性造成高度影响。此漏洞不适用于已停止技术支持的软件版本。
该漏洞源于F5 BIG-IP系统在Appliance模式下的访问控制逻辑缺陷。Appliance模式通常用于锁定系统的管理接口,防止用户进行某些高风险的配置更改。然而,系统未能正确区分在Appliance模式下管理员角色的权限边界。攻击者需要具备网络访问能力,并且必须已经拥有系统的Administrator角色认证。一旦满足这些条件,攻击者可以发送特制的请求或执行特定的管理操作,利用逻辑漏洞欺骗系统,使其认为操作符合Appliance模式规则,实则绕过了这些限制。成功利用此漏洞可能导致攻击者修改关键配置或访问敏感数据,严重破坏系统的安全态势。