सुरक्षा · 25 सितम्बर 2026
F5 के BIG-IP APM में गंभीर सुरक्षा समस्या, पहले से ही दुरुपयोग हो चुका है
F5 द्वारा प्रदान किए जाने वाले "BIG-IP Access Policy Manager (APM)" में एक गंभीर सुरक्षा समस्या की पुष्टि की गई है। यह समस्या पहले ही दुरुपयोग का शिकार हो चुकी है, और F5 ने समस्या के समाधान और दुरुपयोग की स्थिति की जांच करने का आह्वान किया है।
F5 ने 22 सितंबर को स्थानीय समय में एक सुरक्षा सलाह जारी की। यह सलाह "CVE-2026-94127" नामक हीप आधारित बफर ओवरफ्लो समस्या के बारे में जानकारी देती है।
"BIG-IP APM" में यदि वर्चुअल सर्वर पर "एक्सेस पॉलिसी" और "OAuth प्रोफाइल" सेट की गई है, तथा इसे "OAuth अधिकृत सर्वर" के रूप में कॉन्फ़िगर किया गया है, तो इसमें छेड़ी गई ट्रैफिक से अनधिकृत कोड निष्पादित होने का खतरा हो सकता है।
यह समस्या एप्रिलियंस मोड पर भी प्रभाव डालती है, और सामान्य सुरक्षा भेद्यता मूल्यांकन प्रणाली "CVSSv4.0" में इसका बेस स्कोर "9.3" और "CVSSv3.1" में "9.8" है। इसे चार स्तरों में सबसे उच्चतम स्तर "क्रिटिकल (Critical)" के रूप में वर्गीकृत किया गया है।
F5 ने बताया है कि यह समस्या उनके आंतरिक जांच में सामने आई थी और यह पहले से ही दुरुपयोग की गई है।