Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-94127: F5 BIG-IP APM

F5 BIG-IP APM には、アクセスポリシーと OAuth プロファイルが仮想サーバー上で構成されると、ヒープベースのバッファオーバーフロー脆弱性が含まれています。この脆弱性は、未認証の攻撃者がリモートコードの実行を実行できるようにする可能性があります。

CISA (English)

F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.

ベンダー
F5
製品
BIG-IP APM
脆弱性
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
追加日
2026/09/22
CISA対応期限(米国連邦機関向け)
2026/09/25
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-122

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02