CVE-2025-20058: BIG-IP message routing vulnerability
Published Feb 5, 2025
·Updated
When a BIG-IP message routing profile is configured on a virtual server, undisclosed traffic can cause an increase in memory resource utilization.
Affected Software
66 affected componentsFixes available
F5 BIG-IP>=17.1.0<=17.1.1
17.1.2
F5 BIG-IP>=16.1.0<=16.1.5
16.1.6
F5 BIG-IP>=15.1.0<=15.1.10
-
F5 BIG-IP Access Policy Manager>=15.1.0<=15.1.10
F5 BIG-IP Advanced Firewall Manager>=15.1.0<=15.1.10
F5 Big-ip Advanced Web Application Firewall>=15.1.0<=15.1.10
F5 BIG-IP Analytics>=15.1.0<=15.1.10
F5 Big-ip Application Acceleration Manager>=15.1.0<=15.1.10
F5 BIG-IP Application Security Manager>=15.1.0<=15.1.10
F5 Big-ip Application Visibility And Reporting>=15.1.0<=15.1.10
F5 Big-ip Automation Toolchain>=15.1.0<=15.1.10
F5 Big-ip Carrier-grade Nat>=15.1.0<=15.1.10
F5 BIG-IP Container Ingress Services>=15.1.0<=15.1.10
F5 Big-ip Ddos Hybrid Defender>=15.1.0<=15.1.10
F5 Big-ip Domain Name System>=15.1.0<=15.1.10
F5 BIG-IP Edge Gateway>=15.1.0<=15.1.10
F5 Big-ip Fraud Protection Service>=15.1.0<=15.1.10
F5 Big-ip Global Traffic Manager>=15.1.0<=15.1.10
F5 Big-ip Link Controller>=15.1.0<=15.1.10
F5 Big-ip Local Traffic Manager>=15.1.0<=15.1.10
F5 Big-ip Policy Enforcement Manager>=15.1.0<=15.1.10
F5 BIG-IP SSL Orchestrator>=15.1.0<=15.1.10
F5 Big-ip Webaccelerator>=15.1.0<=15.1.10
F5 Big-ip Websafe>=15.1.0<=15.1.10
F5 BIG-IP Access Policy Manager>=16.1.0<16.1.6
F5 BIG-IP Advanced Firewall Manager>=16.1.0<16.1.6
F5 Big-ip Advanced Web Application Firewall>=16.1.0<16.1.6
F5 BIG-IP Analytics>=16.1.0<16.1.6
F5 Big-ip Application Acceleration Manager>=16.1.0<16.1.6
F5 BIG-IP Application Security Manager>=16.1.0<16.1.6
F5 Big-ip Application Visibility And Reporting>=16.1.0<16.1.6
F5 Big-ip Automation Toolchain>=16.1.0<16.1.6
F5 Big-ip Carrier-grade Nat>=16.1.0<16.1.6
F5 BIG-IP Container Ingress Services>=16.1.0<16.1.6
F5 Big-ip Ddos Hybrid Defender>=16.1.0<16.1.6
F5 Big-ip Domain Name System>=16.1.0<16.1.6
F5 BIG-IP Edge Gateway>=16.1.0<16.1.6
F5 Big-ip Fraud Protection Service>=16.1.0<16.1.6
F5 Big-ip Global Traffic Manager>=16.1.0<16.1.6
F5 Big-ip Link Controller>=16.1.0<16.1.6
F5 Big-ip Local Traffic Manager>=16.1.0<16.1.6
F5 Big-ip Policy Enforcement Manager>=16.1.0<16.1.6
F5 BIG-IP SSL Orchestrator>=16.1.0<16.1.6
F5 Big-ip Webaccelerator>=16.1.0<16.1.6
F5 Big-ip Websafe>=16.1.0<16.1.6
F5 BIG-IP Access Policy Manager>=17.1.0<17.1.2
F5 BIG-IP Advanced Firewall Manager>=17.1.0<17.1.2
F5 Big-ip Advanced Web Application Firewall>=17.1.0<17.1.2
F5 BIG-IP Analytics>=17.1.0<17.1.2
F5 Big-ip Application Acceleration Manager>=17.1.0<17.1.2
F5 BIG-IP Application Security Manager>=17.1.0<17.1.2
F5 Big-ip Application Visibility And Reporting>=17.1.0<17.1.2
F5 Big-ip Automation Toolchain>=17.1.0<17.1.2
F5 Big-ip Carrier-grade Nat>=17.1.0<17.1.2
F5 BIG-IP Container Ingress Services>=17.1.0<17.1.2
F5 Big-ip Ddos Hybrid Defender>=17.1.0<17.1.2
F5 Big-ip Domain Name System>=17.1.0<17.1.2
F5 BIG-IP Edge Gateway>=17.1.0<17.1.2
F5 Big-ip Fraud Protection Service>=17.1.0<17.1.2
F5 Big-ip Global Traffic Manager>=17.1.0<17.1.2
F5 Big-ip Link Controller>=17.1.0<17.1.2
F5 Big-ip Local Traffic Manager>=17.1.0<17.1.2
F5 Big-ip Policy Enforcement Manager>=17.1.0<17.1.2
F5 BIG-IP SSL Orchestrator>=17.1.0<17.1.2
F5 Big-ip Webaccelerator>=17.1.0<17.1.2
F5 Big-ip Websafe>=17.1.0<17.1.2
Event History
Feb 5, 2025
Advisory Published
via F5·01:53 PM
CVE Published
via MITRE·05:31 PM
Data Sourced
via MITRE·05:31 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·06:15 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2025-20058?
CVE-2025-20058 has been rated as a high severity vulnerability due to its impact on memory resource utilization.
2
How do I fix CVE-2025-20058?
To mitigate CVE-2025-20058, upgrade BIG-IP to the recommended version that patches the vulnerability.
3
Which versions of BIG-IP are affected by CVE-2025-20058?
CVE-2025-20058 affects F5 BIG-IP versions from 15.1.0 to 15.1.10, 16.1.0 to 16.1.5, and 17.1.0 to 17.1.2.
4
What is the impact of CVE-2025-20058?
The impact of CVE-2025-20058 includes potential unauthorized changes in memory resource utilization resulting in degraded performance.
5
Is it safe to use BIG-IP versions above 17.1.2 with CVE-2025-20058?
Yes, versions above 17.1.2 are not affected by CVE-2025-20058 and are safe to use.