---
title: Обнаружена уязвимость в «BIG-IP APM», уже зафиксировано злоупотребление
url: https://www.dataloco.com/ru/obnaruzena-uiazvimost-v-big-ip-apm-uze-zafiksirovano-zloupotreblenie
published: 2026-09-25T11:24:00+00:00
language: ru
section: Безопасность
source: https://www.security-next.com/190576
organizations: f5, big-ip, apm, policy, access, manager
publisher: Dataloco
---

# Обнаружена уязвимость в «BIG-IP APM», уже зафиксировано злоупотребление

В «BIG-IP Access Policy Manager (APM)», предоставляемом компанией F5, была выявлена серьезная уязвимость. Установлено, что она уже используется злоумышленниками, и F5 призывает к исправлению уязвимости и проверке состояния нарушений.

Компания опубликовала совет по безопасности 22 сентября по местному времени, в котором раскрыта уязвимость переполнения буфера на основе кучи «CVE-2026-94127». В «BIG-IP APM», при настройке «доступной политики» и «OAuth-профиля» на виртуальном сервере, существует риск выполнения произвольного кода через подделанный трафик.

Также сообщается, что уязвимость затрагивает режим работы с аппаратными устройствами. Базовый балл по системе оценки общих уязвимостей «CVSSv4.0» составляет «9.3», а по «CVSSv3.1» - «9.8», что классифицируется как «Критическая» уязвимость по четырем уровням важности.

Уязвимость была обнаружена внутри компании, и уже подтверждено, что она используется в злоупотреблениях.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/schwere-sicherheitsanfalligkeit-bei-big-ip-apm-entdeckt)
- [Français](https://www.dataloco.com/fr/vulnerabilite-critique-dans-big-ip-apm-confirmee)
- [Türkçe](https://www.dataloco.com/tr/f5-big-ip-apm-urununde-kritik-guvenlik-acigi-tespit-edildi)
- [हिन्दी](https://www.dataloco.com/hi/f5-ka-big-ip-apm-ma-gabhara-sarakashha-samasaya-pahal-sa-ha-tharapayaga-ha-caka-ha)
