F5 BIG-IP — CVE-2025-53521
F5 BIG-IP APM contains a stack-based buffer overflow vulnerability that could allow a threat actor to achieve remote code execution.
Required Action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
F5 BIG-IP APM contains a critical stack-based buffer overflow vulnerability (CVSS 9.8) enabling remote code execution without authentication. Saudi organizations using this product face immediate risk of system compromise and data breach.
تعتبر CVE-2025-53521 ثغرة حرجة في مكون APM (Access Policy Manager) من F5 BIG-IP تتعلق بتجاوز المخزن المؤقت على مستوى المكدس. تسمح هذه الثغرة لمهاجم بدون مصادقة بتنفيذ أوامر عشوائية على النظام المتأثر. الثغرة مدرجة في قائمة CISA للثغرات المستغلة بنشاط (KEV) مما يشير إلى وجود استغلال فعلي في البرية. لا توجد تصحيحات متاحة حالياً من قبل F5.
تحتوي منصة F5 BIG-IP APM على ثغرة حرجة في تجاوز المخزن المؤقت بدرجة CVSS 9.8 تسمح بتنفيذ أوامر بعيدة بدون مصادقة. تم تسجيل هذه الثغرة في قائمة CISA للثغرات المستغلة بنشاط. يتطلب الأمر اتخاذ إجراءات تخفيف فورية أو إيقاف الأنظمة المتأثرة.
Immediately apply F5's security patches or implement vendor-recommended mitigations; if unavailable, isolate affected systems until patched.
طبّق فوراً التحديثات الأمنية من F5 أو المخففات الموصى بها؛ وإذا لم تتوفر، عزل الأنظمة المتأثرة حتى يتم تصحيحها.