HIGH
BigIP APM Vulnerability
Published Oct 15, 2025
8.7
HIGHCVSS 4.0
EPSS 0.35%
Description
When a BIG-IP APM OAuth access profile (Resource Server or Resource Client) is configured on a virtual server, undisclosed traffic can cause the apmd process to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Affected products
-
- Version 15.1.0StatusaffectedConstraints<15.1.10.8
- Version 16.1.0StatusaffectedConstraints<16.1.6.1
- Version 17.1.0StatusaffectedConstraints<17.1.3
- Version 17.5.0StatusaffectedConstraints<17.5.1.3
- Version
OR
- ≥ 15.1.0 · < 15.1.10.8
- ≥ 16.1.0 · < 16.1.6.1
- ≥ 17.1.0 · < 17.1.3
- ≥ 17.5.0 · ≤ 17.5.1
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-34628 Advisory
- https://my.f5.com/manage/s/article/K000156602 vendor-advisoryVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-34628 | Advisory | |
| https://my.f5.com/manage/s/article/K000156602 | vendor-advisoryVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner f5
Published Oct 15, 2025
Updated Feb 26, 2026
Reserved Oct 3, 2025
Link CVE-2025-54854
CISA Vulnrichment
Updated Oct 16, 2025
ENISA EUVD
EUVD-2025-34628 Assigner f5
Published Oct 15, 2025
Updated Feb 26, 2026
Exploited since n/a
Link EUVD-2025-34628