सुरक्षा · 25 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Deutsch, Français, Türkçe, Русский

F5 के BIG-IP APM में गंभीर सुरक्षा समस्या, पहले से ही दुरुपयोग हो चुका है

turned on Acer laptop on table near cup
Anete Lūsiņa / Unsplash

F5 द्वारा प्रदान किए जाने वाले "BIG-IP Access Policy Manager (APM)" में एक गंभीर सुरक्षा समस्या की पुष्टि की गई है। यह समस्या पहले ही दुरुपयोग का शिकार हो चुकी है, और F5 ने समस्या के समाधान और दुरुपयोग की स्थिति की जांच करने का आह्वान किया है।

F5 ने 22 सितंबर को स्थानीय समय में एक सुरक्षा सलाह जारी की। यह सलाह "CVE-2026-94127" नामक हीप आधारित बफर ओवरफ्लो समस्या के बारे में जानकारी देती है।

"BIG-IP APM" में यदि वर्चुअल सर्वर पर "एक्सेस पॉलिसी" और "OAuth प्रोफाइल" सेट की गई है, तथा इसे "OAuth अधिकृत सर्वर" के रूप में कॉन्फ़िगर किया गया है, तो इसमें छेड़ी गई ट्रैफिक से अनधिकृत कोड निष्पादित होने का खतरा हो सकता है।

यह समस्या एप्रिलियंस मोड पर भी प्रभाव डालती है, और सामान्य सुरक्षा भेद्यता मूल्यांकन प्रणाली "CVSSv4.0" में इसका बेस स्कोर "9.3" और "CVSSv3.1" में "9.8" है। इसे चार स्तरों में सबसे उच्चतम स्तर "क्रिटिकल (Critical)" के रूप में वर्गीकृत किया गया है।

F5 ने बताया है कि यह समस्या उनके आंतरिक जांच में सामने आई थी और यह पहले से ही दुरुपयोग की गई है।