ความปลอดภัย · 26 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Deutsch, Français, Türkçe, Русский, हिन्दी, Polski, العربية, English, Português (Brasil), 中文

พบช่องโหว่ร้ายแรงใน "BIG-IP APM"

a room with a table and chairs
Maciej Drążkiewicz / Unsplash

พบช่องโหว่ร้ายแรงใน "BIG-IP Access Policy Manager (APM)" ซึ่งจัดทำโดย F5 โดยได้มีการยืนยันว่าช่องโหว่นี้ถูกนำไปใช้แล้ว F5 ได้เรียกร้องให้มีการแก้ไขช่องโหว่และตรวจสอบสถานการณ์การถูกละเมิด

เมื่อวันที่ 22 กันยายน ตามเวลาท้องถิ่น บริษัทได้เผยแพร่คำแนะนำด้านความปลอดภัยเกี่ยวกับช่องโหว่การทำงานที่เรียกว่า "CVE-2026-94127" ซึ่งเป็นช่องโหว่ประเภทการล débuffer ขนาดใหญ่

ใน "BIG-IP APM" หากมีการตั้งค่ากฎการเข้าถึงและโปรไฟล์ OAuth บนเซิร์ฟเวอร์เสมือน จะมีความเสี่ยงที่รหัสที่เป็นอันตรายจะถูกเรียกใช้จากการจราจรที่ถูกปรับแต่ง

ช่องโหว่นี้ยังมีผลกระทบต่อโหมดอุปกรณ์ โดยได้รับการประเมินคะแนนจากระบบการประเมินช่องโหว่ทั่วไป "CVSSv4.0" ที่ 9.3 และ "CVSSv3.1" ที่ 9.8 โดยมีระดับความสำคัญสูงสุดในสี่ระดับคือ "Critical"

F5 ได้ระบุว่าช่องโหว่นี้ถูกค้นพบภายในองค์กร และยืนยันว่ามีการนำไปใช้แล้ว