Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-94127: F5 BIG-IP APM

F5 BIG-IP APM contém um buffer baseado em heap buffer overflow vulnerabilidade quando a política de acesso e um perfil OAuth são configurados em um servidor virtual. Esta vulnerabilidade poderia permitir que um atacante não autenticado realizasse a execução remota do código.

CISA (English)

F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.

Fabricante
F5
Produto
BIG-IP APM
Vulnerabilidade
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
Data de inclusão
22 de set. de 2026
Prazo da CISA (agências federais dos EUA)
25 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-122

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02