CVE-2026-59762 High CVSS 7.5/10

🟠 CVE-2026-59762: High Schwachstelle

CVE-2026-59762
7.5/10
High
Nein
Various
Network

„`html




CVE-2026-59762 – HTTP/2 Memory Exhaustion Vulnerability

CVE-2026-59762: HTTP/2 Memory Resource Exhaustion auf F5 BIG-IP

Zusammenfassung

CVE-2026-59762 ist eine High-Severity-Schwachstelle (CVSS 7.5) in F5 BIG-IP Systemen, die durch speziell konstruierte HTTP/2-Anfragen zu einer unkontrollierten Speicherauslastung führt. Die Vulnerabilität ermöglicht es unauthentifizierten Angreifern, einen Denial-of-Service-Zustand herbeizuführen, ohne dabei die Kontrollplane des Systems zu kompromittieren.

Betroffene Systeme

Die Schwachstelle betrifft BIG-IP Systeme mit aktiviertem HTTP/2 Profil auf virtuellen Servern. Der exakte Versionsumfang ist noch nicht vollständig dokumentiert. Systeme, die End of Technical Support (EoTS) erreicht haben, werden nicht evaluiert.

Technische Details

Angriffsvektor: Network (Remote, unauthentifiziert)

Angriffsart: Speicher-Exhaustion über HTTP/2-Requests

Die Vulnerabilität liegt ausschließlich in der Data-Plane des Systems. Spezifisch crafted HTTP/2-Requests führen zu abnormalem Speicherwachstum im TMM-Prozess (Traffic Management Module). Dies resultiert in Performance-Degradation bis zum Systemausfall, wenn der Speicher erschöpft ist.

Root Cause: Unzureichende Ressourcen-Validierung bei HTTP/2-Request-Verarbeitung.

Empfohlene Massnahmen

  • Kurzfristig: HTTP/2 Profile deaktivieren, falls nicht essentiell erforderlich
  • Monitoring: TMM-Speicherauslastung kontinuierlich überwachen
  • Netzwerk-Level: HTTP/2-Traffic mit unerwarteten Request-Patterns limitieren
  • Langfristig: Auf gepatchte BIG-IP Version upgraden (sobald verfügbar)

Bewertung

CVSS Score: 7.5 (High)

Verfügbarkeit eines Patches: Derzeit nicht vorhanden

Die fehlende Patchverfügbarkeit erhöht das Risiko erheblich. Administratoren sollten sofort Mitigations-Strategien implementieren und den F5-Support für Updates überwachen.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-59762-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.07.2026
Alle CVEs ansehen