Sicherheit · 25. September 2026

Auch veröffentlicht auf Français, Türkçe, Русский, हिन्दी

Schwere Sicherheitsanfälligkeit bei BIG-IP APM entdeckt

A MacBook with lines of code on its screen on a busy desk
Christopher Gower / Unsplash

Bei F5 wurde eine kritische Sicherheitsanfälligkeit im "BIG-IP Access Policy Manager (APM)" festgestellt. Diese Anfälligkeit wird bereits ausgenutzt, weshalb F5 die Nutzer dazu auffordert, die Anfälligkeit zu beheben und die Sicherheitslage zu überprüfen.

Am 22. September 2026 veröffentlichte das Unternehmen eine Sicherheitsberatung, die auf die Heap-basierten Buffer Overflow-Anfälligkeit mit der Kennung "CVE-2026-94127" hinweist.

Wenn im "BIG-IP APM" virtuelle Server mit "Zugriffsrichtlinien" und "OAuth-Profilen" konfiguriert sind und als "OAuth-Authorisierungsserver" dienen, besteht die Gefahr, dass durch manipulierten Datenverkehr beliebiger Code ausgeführt werden kann.

Diese Anfälligkeit betrifft auch den Appliance-Modus. Der Basiswert im Common Vulnerability Scoring System (CVSSv4.0) liegt bei "9.3", während er in "CVSSv3.1" mit "9.8" bewertet wird. Die Schwere der Anfälligkeit wird als "kritisch" eingestuft, was die höchste Stufe von vier darstellt.

F5 hat die Anfälligkeit intern entdeckt und bestätigt, dass sie bereits ausgenutzt wird.