추가 확인 필요시스템 변경 없음
SWivid F5-TTS가 F5 Security Advisory의 영향 제품·버전·모듈·노출 조건에 해당하는지 TMOS/BIG-IQ 버전, Hotfix, boot volume, HA 상태를 확인합니다.F5 제품은 Linux/RPM/APT 같은 OS 패키지 명령이 아니라 F5 Security Advisory, TMOS/BIG-IQ 버전, Hotfix, boot volume 기준으로 판단합니다.BIG-IP, BIG-IQ, F5OS/VELOS/rSeries, LTM/APM/ASM/DNS 모듈은 영향 범위와 조치 경로가 다를 수 있습니다.HA 구성은 active 장비뿐 아니라 standby 장비의 버전, boot volume, config sync, traffic-group 상태를 모두 확인합니다.
확인 명령
# F5 Security Advisory에서 CVE-2026-43624의 Applies to, Vulnerable products, Fixed software, Mitigation/Recommended Actions를 먼저 확인합니다.
# BIG-IP/BIG-IQ 버전, 빌드, 활성 boot volume, Hotfix 정보를 확인합니다.
tmsh show sys version
cat /VERSION 2>/dev/null || true
# HA Sync-Failover 구성은 동기화·failover·traffic-group 상태를 확인합니다.
tmsh show cm sync-status
tmsh show cm failover-status
tmsh show cm traffic-group all-properties
# 활성 모듈·관리 인터페이스·iControl REST/TMUI 노출 상태를 확인합니다.
tmsh list sys provision
tmsh list sys httpd allow 2>/dev/null || true
tmsh list sys icontrol-rest 2>/dev/null || true
# 관리 GUI 기준:
# System > Software Management > Boot Locations
# Device Management > Overview
# Local Traffic / Access Policy / Security / DNS 모듈 사용 여부 확인- 예상 결과
- 영향 가능 예시: F5 권고의 영향 버전·모듈·노출 조건에 포함되면 조치 대상입니다.Active 장비라도 취약 버전이면 지원 절차에 따라 조치해야 합니다./ 버전 기준 통과 예시: Fixed software 또는 Hotfix 기준을 충족하고 HA 상태가 정상인 경우 완료 후보입니다.모듈·노출·로그를 추가 확인합니다.
- 판정·성공 기준
- F5 권고의 영향 버전·모듈·노출 조건에 포함되면 조치 대상입니다.Active 장비라도 취약 버전이면 지원 절차에 따라 조치해야 합니다.Fixed software 또는 Hotfix 기준을 충족하고 HA 상태가 정상인 경우 완료 후보입니다.모듈·노출·로그를 추가 확인합니다.
- 실패 시 조치
- 현재 boot volume과 설치 대상 volume을 구분하지 못한 경우 HA sync/failover 상태가 정상 아닌 경우 F5 권고의 영향 모듈·제품 라인을 확정하지 못한 경우 F5 Security Advisory에서 Fixed software 또는 Hotfix/Engineering Hotfix 제공 여부를 확인합니다.UCS 백업과 롤백 boot volume, HA 절체 계획, 세션 영향, 변경승인 증적을 준비합니다.TMUI/iControl REST/APM/VPN/WAF 등 취약 기능 노출 상태를 승인된 접근 범위로 제한했는지 확인합니다.