CVE-2026-94127: F5 BIG-IP APM
F5 BIG-IP APM에는 접근 정책 및 OAuth 프로파일이 가상 서버에 구성될 때 헬프 기반 버퍼 오버플로 취약점이 포함되어 있습니다. 이 취약점은 원격 코드 실행을 수행하는 unauthenticated attacker를 허용 할 수 있습니다.
CISA (English)
F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.
- 공급업체
- F5
- 제품
- BIG-IP APM
- 취약점
- F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
- 추가일
- 2026. 9. 22.
- CISA 조치 기한(미국 연방기관)
- 2026. 9. 25.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-122
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.02