CVE-2026-94127: F5 BIG-IP APM
F5 BIG- IP APM zawiera czułość bufora bazującą na nagłówku, gdy polityka dostępu i profil OAuth są skonfigurowane na wirtualnym serwerze. Ta wrażliwość może pozwolić nieuwierzytelnionemu napastnikowi wykonać zdalne wykonanie kodu.
CISA (English)
F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.
- Producent
- F5
- Produkt
- BIG-IP APM
- Podatność
- F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
- Data dodania
- 22 wrz 2026
- Termin CISA (federalne agencje USA)
- 25 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-122
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02