CVE-2026-94127: F5 BIG-IP APM
F5 BIG-IP APM enthält eine Heap-basierte Pufferüberlauf-Schwachstelle, wenn die Zugriffsrichtlinie und ein OAuth-Profil auf einem virtuellen Server konfiguriert sind. Diese Sicherheitsanfälligkeit könnte es einem nicht authentifizierten Angreifer ermöglichen, die Ausführung von Remote-Code durchzuführen.
CISA (English)
F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.
- Hersteller
- F5
- Produkt
- BIG-IP APM
- Schwachstelle
- F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
- Aufgenommen am
- 22.09.2026
- CISA-Frist (US-Bundesbehörden)
- 25.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-122
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02