高CVE
[CVE-2026-42409]YK-ADC 容翼/威翼系列 HTTP/2 漏洞
漏洞描述:当在虚拟服务器上配置了 HTTP/2 配置文件和包含 HTTP::redirect 或 HTTP::respond 命令的 iRule 时,某些未公开的请求可能导致流量管理模块进程终止。
漏洞影响:在流量管理模块过程重启期间,网络流量会中断。此漏洞使得远程且未受身份验证的攻击者能够对 YK-ADC 容翼/威翼系列系统造成拒绝服务(DoS)攻击。
缓解措施:云科建议将 YK-ADC 容翼/威翼系列系统配置为高可用性(HA)模式,以减轻漏洞带来的影响。
2026年05月
CVSSv3.1 评分/等级
7.5
high
厂商
神州云科产品
YK-ADC 容翼/威翼系列 / HTTP/2 profile and HTTP::redirect or HTTP::respond command iRule报告期别
2026年05月影响平面
数据平面神州云科
京ICP备2022033023号
京公网安备 11030102011456号