- What: A vulnerability has been discovered in F5 BIG-IP that allows an attacker to cause a remote denial of service.
- Impact: BIG-IP AFM and DDoS Hybrid Defender versions 17.x without the security hotfix are affected.
- Affected: BIG-IP AFM and DDoS Hybrid Defender versions 17.x without Hotfix-BIGIP-17.5.1.4.0.17.20-ENG.iso
- Patch: Refer to the vendor's security bulletin for patches.
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 19 février 2026 N° CERTFR-2026-AVI-0189 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans F5 BIG-IP Gestion du document Référence CERTFR-2026-AVI-0189 Titre Vulnérabilité dans F5 BIG-IP Date de la première version 19 février 2026 Date de la dernière version 19 février 2026 Source(s) Bulletin de sécurité F5 K000160003 du 18 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Déni de service à distance Systèmes affectés BIG-IP AFM and DDoS Hybrid Defender versions 17.x sans le correctif de sécurité Hotfix-BIGIP-17.5.1.4.0.17.20-ENG.iso Résumé Une vulnérabilité a été découverte dans F5 BIG-IP. Elle permet à un attaquant de provoquer un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité F5 K000160003 du 18 février 2026 https://my.f5.com/manage/s/article/K000160003 Référence CVE CVE-2026-2507 https://www.cve.org/CVERecord?id=CVE-2026-2507