CVE-2025-58071: BIG-IP IPSec vulnerability
Published Oct 15, 2025
·Updated
When IPsec is configured on the BIG-IP system, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate.
Affected Software
93 affected componentsFixes available
F5 BIG-IP Next CNF>=2.0.0<=2.1.0
2.1.0-
F5 BIG-IP Next CNF>=1.1.0<=1.4.1
1.4.0-
F5 BIG-IP Next for Kubernetes>=2.0.0<=2.1.0
2.1.0-
F5 BIG-IP=17.5.0, >=17.1.0<=17.1.2
17.5.117.1.3
F5 BIG-IP>=16.1.0<=16.1.6
16.1.6.1
F5 BIG-IP>=15.1.0<=15.1.10
15.1.10.8
F5 BIG-IP Access Policy Manager>=15.1.0<15.1.10.8
F5 BIG-IP Advanced Firewall Manager>=15.1.0<15.1.10.8
F5 Big-ip Advanced Web Application Firewall>=15.1.0<15.1.10.8
F5 BIG-IP Analytics>=15.1.0<15.1.10.8
F5 Big-ip Application Acceleration Manager>=15.1.0<15.1.10.8
F5 BIG-IP Application Security Manager>=15.1.0<15.1.10.8
F5 Big-ip Application Visibility And Reporting>=15.1.0<15.1.10.8
F5 Big-ip Automation Toolchain>=15.1.0<15.1.10.8
F5 Big-ip Carrier-grade Nat>=15.1.0<15.1.10.8
F5 BIG-IP Container Ingress Services>=15.1.0<15.1.10.8
F5 Big-ip Ddos Hybrid Defender>=15.1.0<15.1.10.8
F5 Big-ip Domain Name System>=15.1.0<15.1.10.8
F5 BIG-IP Edge Gateway>=15.1.0<15.1.10.8
F5 Big-ip Fraud Protection Service>=15.1.0<15.1.10.8
F5 Big-ip Global Traffic Manager>=15.1.0<15.1.10.8
F5 Big-ip Link Controller>=15.1.0<15.1.10.8
F5 Big-ip Local Traffic Manager>=15.1.0<15.1.10.8
F5 Big-ip Policy Enforcement Manager>=15.1.0<15.1.10.8
F5 BIG-IP SSL Orchestrator>=15.1.0<15.1.10.8
F5 Big-ip Webaccelerator>=15.1.0<15.1.10.8
F5 Big-ip Websafe>=15.1.0<15.1.10.8
F5 BIG-IP Access Policy Manager>=16.1.0<16.1.6.1
F5 BIG-IP Advanced Firewall Manager>=16.1.0<16.1.6
F5 Big-ip Advanced Web Application Firewall>=16.1.0<16.1.6.1
F5 BIG-IP Analytics>=16.1.0<16.1.6.1
F5 Big-ip Application Acceleration Manager>=16.1.0<16.1.6.1
F5 BIG-IP Application Security Manager>=16.1.0<16.1.6.1
F5 Big-ip Application Visibility And Reporting>=16.1.0<16.1.6.1
F5 Big-ip Automation Toolchain>=16.1.0<16.1.6.1
F5 Big-ip Carrier-grade Nat>=16.1.0<16.1.6.1
F5 BIG-IP Container Ingress Services>=16.1.0<16.1.6.1
F5 Big-ip Ddos Hybrid Defender>=16.1.0<16.1.6.1
F5 Big-ip Domain Name System>=16.1.0<16.1.6.1
F5 BIG-IP Edge Gateway>=16.1.0<16.1.6.1
F5 Big-ip Fraud Protection Service>=16.1.0<16.1.6.1
F5 Big-ip Global Traffic Manager>=16.1.0<16.1.6.1
F5 Big-ip Link Controller>=16.1.0<16.1.6.1
F5 Big-ip Local Traffic Manager>=16.1.0<16.1.6.1
F5 Big-ip Policy Enforcement Manager>=16.1.0<16.1.6.1
F5 BIG-IP SSL Orchestrator>=16.1.0<16.1.6.1
F5 Big-ip Webaccelerator>=16.1.0<16.1.6.1
F5 Big-ip Websafe>=16.1.0<16.1.6.1
F5 BIG-IP Access Policy Manager>=17.1.0<17.1.3
F5 BIG-IP Advanced Firewall Manager>=17.1.0<17.1.3
F5 Big-ip Advanced Web Application Firewall>=17.1.0<17.1.3
F5 BIG-IP Analytics>=17.1.0<17.1.3
F5 Big-ip Application Acceleration Manager>=17.1.0<17.1.3
F5 BIG-IP Application Security Manager>=17.1.0<17.1.3
F5 Big-ip Application Visibility And Reporting>=17.1.0<17.1.3
F5 Big-ip Automation Toolchain>=17.1.0<17.1.3
F5 Big-ip Carrier-grade Nat>=17.1.0<17.1.3
F5 BIG-IP Container Ingress Services>=17.1.0<17.1.3
F5 Big-ip Ddos Hybrid Defender>=17.1.0<17.1.3
F5 Big-ip Domain Name System>=17.1.0<17.1.3
F5 BIG-IP Edge Gateway>=17.1.0<17.1.3
F5 Big-ip Fraud Protection Service>=17.1.0<17.1.3
F5 Big-ip Global Traffic Manager>=17.1.0<17.1.3
F5 Big-ip Link Controller>=17.1.0<17.1.3
F5 Big-ip Local Traffic Manager>=17.1.0<17.1.3
F5 Big-ip Policy Enforcement Manager>=17.1.0<17.1.3
F5 BIG-IP SSL Orchestrator>=17.1.0<17.1.3
F5 Big-ip Webaccelerator>=17.1.0<17.1.3
F5 Big-ip Websafe>=17.1.0<17.1.3
F5 BIG-IP Access Policy Manager=17.5.0
F5 BIG-IP Advanced Firewall Manager=17.5.0
F5 Big-ip Advanced Web Application Firewall=17.5.0
F5 BIG-IP Analytics=17.5.0
F5 Big-ip Application Acceleration Manager=17.5.0
F5 BIG-IP Application Security Manager=17.5.0
F5 Big-ip Application Visibility And Reporting=17.5.0
F5 Big-ip Automation Toolchain=17.5.0
F5 Big-ip Carrier-grade Nat=17.5.0
F5 BIG-IP Container Ingress Services=17.5.0
F5 Big-ip Ddos Hybrid Defender=17.5.0
F5 Big-ip Domain Name System=17.5.0
F5 BIG-IP Edge Gateway=17.5.0
F5 Big-ip Fraud Protection Service=17.5.0
F5 Big-ip Global Traffic Manager=17.5.0
F5 Big-ip Link Controller=17.5.0
F5 Big-ip Local Traffic Manager=17.5.0
F5 Big-ip Policy Enforcement Manager=17.5.0
F5 BIG-IP SSL Orchestrator=17.5.0
F5 Big-ip Webaccelerator=17.5.0
F5 Big-ip Websafe=17.5.0
F5 Big-ip Next Cloud-native Network Functions>=1.1.0<=1.4.1
F5 Big-ip Next Cloud-native Network Functions>=2.0.0<=2.1.0
F5 BIG-IP Next for Kubernetes>=2.0.0<=2.1.0
Event History
Oct 15, 2025
Advisory Published
via F5·10:35 AM
Data Sourced
via F5·10:35 AM
DescriptionSeverityWeaknessAffected Software
CVE Published
via MITRE·03:19 PM
Data Sourced
via MITRE·03:19 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·04:15 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2025-58071?
CVE-2025-58071 is considered a critical vulnerability due to its potential to cause the Traffic Management Microkernel to terminate.
2
How do I fix CVE-2025-58071?
To fix CVE-2025-58071, update your F5 BIG-IP to the recommended version as specified by the vendor's advisory.
3
What systems are affected by CVE-2025-58071?
CVE-2025-58071 affects multiple versions of F5 BIG-IP Next CNF, F5 BIG-IP Next for Kubernetes, and specific versions of F5 BIG-IP.
4
What could be the impact of CVE-2025-58071?
The impact of CVE-2025-58071 could lead to service disruptions due to the termination of the Traffic Management Microkernel.
5
Is there a workaround for CVE-2025-58071?
There are no known workarounds for CVE-2025-58071; the recommended action is to apply the security update.