---
title: F5 के BIG-IP APM में गंभीर सुरक्षा समस्या, पहले से ही दुरुपयोग हो चुका है
url: https://www.dataloco.com/hi/f5-ka-big-ip-apm-ma-gabhara-sarakashha-samasaya-pahal-sa-ha-tharapayaga-ha-caka-ha
published: 2026-09-25T11:43:47+00:00
language: hi
section: सुरक्षा
source: https://www.security-next.com/190576
organizations: f5, big-ip, apm
publisher: Dataloco
---

# F5 के BIG-IP APM में गंभीर सुरक्षा समस्या, पहले से ही दुरुपयोग हो चुका है

F5 द्वारा प्रदान किए जाने वाले "BIG-IP Access Policy Manager (APM)" में एक गंभीर सुरक्षा समस्या की पुष्टि की गई है। यह समस्या पहले ही दुरुपयोग का शिकार हो चुकी है, और F5 ने समस्या के समाधान और दुरुपयोग की स्थिति की जांच करने का आह्वान किया है।

F5 ने 22 सितंबर को स्थानीय समय में एक सुरक्षा सलाह जारी की। यह सलाह "CVE-2026-94127" नामक हीप आधारित बफर ओवरफ्लो समस्या के बारे में जानकारी देती है।

"BIG-IP APM" में यदि वर्चुअल सर्वर पर "एक्सेस पॉलिसी" और "OAuth प्रोफाइल" सेट की गई है, तथा इसे "OAuth अधिकृत सर्वर" के रूप में कॉन्फ़िगर किया गया है, तो इसमें छेड़ी गई ट्रैफिक से अनधिकृत कोड निष्पादित होने का खतरा हो सकता है।

यह समस्या एप्रिलियंस मोड पर भी प्रभाव डालती है, और सामान्य सुरक्षा भेद्यता मूल्यांकन प्रणाली "CVSSv4.0" में इसका बेस स्कोर "9.3" और "CVSSv3.1" में "9.8" है। इसे चार स्तरों में सबसे उच्चतम स्तर "क्रिटिकल (Critical)" के रूप में वर्गीकृत किया गया है।

F5 ने बताया है कि यह समस्या उनके आंतरिक जांच में सामने आई थी और यह पहले से ही दुरुपयोग की गई है।

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/schwere-sicherheitsanfalligkeit-bei-big-ip-apm-entdeckt)
- [Français](https://www.dataloco.com/fr/vulnerabilite-critique-dans-big-ip-apm-confirmee)
- [Türkçe](https://www.dataloco.com/tr/f5-big-ip-apm-urununde-kritik-guvenlik-acigi-tespit-edildi)
- [Русский](https://www.dataloco.com/ru/obnaruzena-uiazvimost-v-big-ip-apm-uze-zafiksirovano-zloupotreblenie)
- [Polski](https://www.dataloco.com/pl/wykryto-powazna-luke-w-systemie-big-ip-apm)
