Güvenlik · 25 Eylül 2026

Ayrıca şu dilde de yayımlandı Deutsch, Français, Русский, हिन्दी

F5 BIG-IP APM Ürününde Kritik Güvenlik Açığı Tespit Edildi

macbook pro on white table
Devin Pickell / Unsplash

F5 tarafından sunulan BIG-IP Access Policy Manager sisteminde ciddi bir güvenlik açığı tespit edildi. Şirket, söz konusu açığın halihazırda kötüye kullanıldığını doğruladı.

22 Eylül tarihinde yayınlanan güvenlik bildirisine göre, CVE-2026-94127 kodlu açık, yığın tabanlı bir tampon bellek taşması sorunudur. Bu durum, sanal sunucularda erişim politikası ve OAuth profili ayarlanmış olan ve OAuth yetkilendirme sunucusu olarak yapılandırılmış sistemleri etkilemektedir. Özel olarak hazırlanmış trafik aracılığıyla sistemde rastgele kod çalıştırılması riski bulunmaktadır.

Cihaz modu da bu durumdan etkilenmektedir. Ortak Zafiyet Puanlama Sistemi olan CVSSv4.0 üzerinden 9.3 ve CVSSv3.1 üzerinden 9.8 puan alan bu açık, dört seviyeli derecelendirmede en yüksek seviye olan kritik olarak sınıflandırılmıştır. F5, kendi bünyesinde keşfettiği bu zafiyetin giderilmesi ve sızma durumlarının kontrol edilmesi çağrısında bulunmuştur.