Sicherheit · 25. September 2026
Schwere Sicherheitsanfälligkeit bei BIG-IP APM entdeckt
Bei F5 wurde eine kritische Sicherheitsanfälligkeit im "BIG-IP Access Policy Manager (APM)" festgestellt. Diese Anfälligkeit wird bereits ausgenutzt, weshalb F5 die Nutzer dazu auffordert, die Anfälligkeit zu beheben und die Sicherheitslage zu überprüfen.
Am 22. September 2026 veröffentlichte das Unternehmen eine Sicherheitsberatung, die auf die Heap-basierten Buffer Overflow-Anfälligkeit mit der Kennung "CVE-2026-94127" hinweist.
Wenn im "BIG-IP APM" virtuelle Server mit "Zugriffsrichtlinien" und "OAuth-Profilen" konfiguriert sind und als "OAuth-Authorisierungsserver" dienen, besteht die Gefahr, dass durch manipulierten Datenverkehr beliebiger Code ausgeführt werden kann.
Diese Anfälligkeit betrifft auch den Appliance-Modus. Der Basiswert im Common Vulnerability Scoring System (CVSSv4.0) liegt bei "9.3", während er in "CVSSv3.1" mit "9.8" bewertet wird. Die Schwere der Anfälligkeit wird als "kritisch" eingestuft, was die höchste Stufe von vier darstellt.
F5 hat die Anfälligkeit intern entdeckt und bestätigt, dass sie bereits ausgenutzt wird.