CVE-2026-94127: F5 BIG-IP APM
F5 BIG-IP APM contiene una vulnerabilità di overflow del buffer basata sul mucchio quando la politica di accesso e un profilo OAuth sono configurati su un server virtuale. Questa vulnerabilità potrebbe consentire ad un aggressore non autorizzato di eseguire l'esecuzione di codice remoto.
CISA (English)
F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.
- Produttore
- F5
- Prodotto
- BIG-IP APM
- Vulnerabilità
- F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
- Data di aggiunta
- 22 set 2026
- Scadenza CISA (agenzie federali USA)
- 25 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-122
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02