CVE-2021-22991F5 BIG-IP Traffic Management Microkernel Buffer Overflow

PUBLISHEDvulnerability record
2022-01-18 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2021-22991
Project:
F5
Product:
BIG-IP Traffic Management Microkernel
Date Added:
2022-01-18
Due Date:
2022-02-01
Last Updated:
June 21, 2025

Vulnerability Name

F5 BIG-IP Traffic Management Microkernel Buffer Overflow

Description

The Traffic Management Microkernel of BIG-IP ASM Risk Engine has a buffer overflow vulnerability, leading to a bypassing of URL-based access controls.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses