When running in Appliance mode, an authenticated attacker assigned the 'Administrator' role may be able to bypass Appliance mode restrictions on a BIG-IP system.
Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVE-2026-42930 is a high-severity privilege escalation vulnerability in F5 BIG-IP systems running in Appliance mode that allows authenticated administrators to bypass operational restrictions. With a CVSS score of 8.7, this vulnerability poses significant risk to organizations relying on BIG-IP for network security and load balancing. The lack of available patches makes immediate compensating controls critical for Saudi organizations.
Immediate Actions:
1. Inventory all BIG-IP systems in Appliance mode across your organization
2. Restrict Administrator role assignments to essential personnel only
3. Implement multi-factor authentication (MFA) for all administrative accounts
4. Enable comprehensive audit logging for all administrative actions
5. Monitor for suspicious configuration changes in BIG-IP systems
Compensating Controls (until patch available):
1. Implement network segmentation to restrict access to BIG-IP management interfaces
2. Deploy intrusion detection rules to monitor for Appliance mode bypass attempts
3. Establish role-based access control (RBAC) with principle of least privilege
4. Conduct weekly reviews of administrative account activities and configuration changes
5. Maintain offline backups of BIG-IP configurations for rapid recovery
Detection Rules:
1. Monitor for unauthorized configuration modifications in Appliance mode
2. Alert on administrative role privilege escalation attempts
3. Track changes to system restrictions and operational policies
4. Log all authentication events for Administrator accounts
الإجراءات الفورية:
1. قم بحصر جميع أنظمة BIG-IP التي تعمل في وضع الجهاز في مؤسستك
2. قيد تعيينات دور المسؤول للموظفين الأساسيين فقط
3. طبق المصادقة متعددة العوامل (MFA) لجميع الحسابات الإدارية
4. فعّل تسجيل التدقيق الشامل لجميع الإجراءات الإدارية
5. راقب التغييرات المريبة في تكوين أنظمة BIG-IP
الضوابط التعويضية (حتى توفر التصحيح):
1. طبق تقسيم الشبكة لتقييد الوصول إلى واجهات إدارة BIG-IP
2. نشر قواعد كشف التطفل لمراقبة محاولات تجاوز وضع الجهاز
3. أنشئ التحكم في الوصول القائم على الأدوار (RBAC) مع مبدأ أقل امتياز
4. أجرِ مراجعات أسبوعية لأنشطة الحسابات الإدارية والتغييرات في التكوين
5. احتفظ بنسخ احتياطية غير متصلة من تكوينات BIG-IP للاسترجاع السريع