---
title: Vulnérabilité critique dans BIG-IP APM confirmée
url: https://www.dataloco.com/fr/vulnerabilite-critique-dans-big-ip-apm-confirmee
published: 2026-09-25T10:30:40+00:00
language: fr
section: Sécurité
source: https://www.security-next.com/190576
organizations: f5, big-ip, apm, cvssv4.0, cve-2026-94127, oauth
publisher: Dataloco
---

# Vulnérabilité critique dans BIG-IP APM confirmée

Une vulnérabilité grave a été confirmée dans le « BIG-IP Access Policy Manager (APM) » fourni par F5. Cette vulnérabilité a déjà été exploitée, incitant F5 à appeler à un correctif et à une vérification de l'état des violations.

La société a publié un avis de sécurité le 22 septembre, mettant en lumière une vulnérabilité de débordement de tampon basée sur le tas, référencée sous le code « CVE-2026-94127 ».

Dans le « BIG-IP APM », lorsque des « politiques d'accès » et un « profil OAuth » sont configurés pour un serveur virtuel comme un « serveur d'autorisation OAuth », il existe un risque que du code arbitraire soit exécuté par un trafic malveillant.

L'impact est également signalé en mode d'appliance, avec un score de base de 9,3 selon le système de notation des vulnérabilités communes « CVSSv4.0 », et une évaluation de 9,8 selon « CVSSv3.1 ». Ce niveau de gravité est classé comme « critique » sur une échelle de quatre niveaux.

Cette vulnérabilité a été découverte en interne par la société, qui a également confirmé qu'elle avait déjà été exploitée.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/schwere-sicherheitsanfalligkeit-bei-big-ip-apm-entdeckt)
- [Türkçe](https://www.dataloco.com/tr/f5-big-ip-apm-urununde-kritik-guvenlik-acigi-tespit-edildi)
- [Русский](https://www.dataloco.com/ru/obnaruzena-uiazvimost-v-big-ip-apm-uze-zafiksirovano-zloupotreblenie)
- [हिन्दी](https://www.dataloco.com/hi/f5-ka-big-ip-apm-ma-gabhara-sarakashha-samasaya-pahal-sa-ha-tharapayaga-ha-caka-ha)
