Die aktuelle Version von F5 BIG-IP ist 21.1.0 (Stand 05.05.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2021-22986F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21
- CVE-2020-5902F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 31. Mai 22
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Nov. 23
- CVE-2021-22991F5 BIG-IP Traffic Management Microkernel Buffer Overflow
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 1. Feb. 22
- CVE-2025-53521F5 BIG-IP Stack-Based Buffer Overflow Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 30. März
- CVE-2023-46748F5 BIG-IP Configuration Utility SQL Injection Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 21. Nov. 23
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Internet Systems Consortium BIND: Mehrere Schwachstellen
WID-SEC-W-2026-0863 · 4. Sept.
- Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2026-1268 · 4. Sept.
- Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
WID-SEC-W-2026-0207 · 4. Sept.
- PostgreSQL: Mehrere Schwachstellen
WID-SEC-W-2026-1544 · 4. Sept.
- OpenSSL und LibreSSL: Mehrere Schwachstellen
WID-SEC-W-2025-2166 · 4. Sept.
- Red Hat Virtualization: Mehrere Schwachstellen ermöglichen Denial of Service
WID-SEC-W-2022-1384 · 4. Sept.
- Internet Systems Consortium BIND: Mehrere Schwachstellen
WID-SEC-W-2026-1626 · 4. Sept.
- Linux Kernel: Mehrere Schwachstellen
WID-SEC-W-2025-0844 · 4. Sept.
Kommerzielle Application-Delivery- und Security-Appliance-Plattform, weit verbreitet in Enterprise-Rechenzentren.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 21.1LTS | 21.1.0 | EOL 5. Mai 29 |
| 21.0 | 21.0.0 | End of Life |
| 17.5LTS | 17.5.1 | EOL 1. Jan. 29 |
| 17.1LTS | 17.1.3 | EOL 31. März 27 |
| 17.0 | 17.0.0 | End of Life |
| 16.1LTS | 16.1.6 | End of Life |
| 16.0 | 16.0.1.1 | End of Life |
| 15.1LTS | 15.1.10 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 21.1.0 | LTS | 05.05.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von F5 BIG-IP?
- F5 BIG-IP 21.1.0, veröffentlicht am 05.05.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu F5 BIG-IP?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen F5 BIG-IP-Updates?
- Hak F5 BIG-IP im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue F5 BIG-IP-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Das Abo ist kostenlos und endet mit einem Klick.
F5 BIG-IP beobachtenBadge einbetten
Das Badge zeigt die aktuelle F5 BIG-IP-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/f5-big-ip)https://patchletter.com/badge/f5-big-ip.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).