CVE-2026-94127: F5 BIG-IP APM
F5 BIG-IP APM contém um buffer baseado em heap buffer overflow vulnerabilidade quando a política de acesso e um perfil OAuth são configurados em um servidor virtual. Esta vulnerabilidade poderia permitir que um atacante não autenticado realizasse a execução remota do código.
CISA (English)
F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.
- Fabricante
- F5
- Produto
- BIG-IP APM
- Vulnerabilidade
- F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
- Data de inclusão
- 22 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 25 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-122
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02