CVE-2026-94127: F5 BIG-IP APM
F5 lớn-IP APM chứa một bộ đệm dựa trên chất đống tràn dễ bị tổn thương khi chính sách truy cập và một hồ sơ OAuth được cấu hình trên một máy chủ ảo. Sự dễ bị tổn thương này có thể cho phép một kẻ tấn công chưa được xác minh thực hiện việc thực hiện mã lệnh từ xa.
CISA (English)
F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.
- Nhà cung cấp
- F5
- Sản phẩm
- BIG-IP APM
- Lỗ hổng
- F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
- Ngày thêm
- 22 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 25 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-122
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02