Безопасность · 25 сентября 2026 г.
Обнаружена уязвимость в «BIG-IP APM», уже зафиксировано злоупотребление
В «BIG-IP Access Policy Manager (APM)», предоставляемом компанией F5, была выявлена серьезная уязвимость. Установлено, что она уже используется злоумышленниками, и F5 призывает к исправлению уязвимости и проверке состояния нарушений.
Компания опубликовала совет по безопасности 22 сентября по местному времени, в котором раскрыта уязвимость переполнения буфера на основе кучи «CVE-2026-94127». В «BIG-IP APM», при настройке «доступной политики» и «OAuth-профиля» на виртуальном сервере, существует риск выполнения произвольного кода через подделанный трафик.
Также сообщается, что уязвимость затрагивает режим работы с аппаратными устройствами. Базовый балл по системе оценки общих уязвимостей «CVSSv4.0» составляет «9.3», а по «CVSSv3.1» - «9.8», что классифицируется как «Критическая» уязвимость по четырем уровням важности.
Уязвимость была обнаружена внутри компании, и уже подтверждено, что она используется в злоупотреблениях.