---
title: F5 BIG-IP APM Ürününde Kritik Güvenlik Açığı Tespit Edildi
url: https://www.dataloco.com/tr/f5-big-ip-apm-urununde-kritik-guvenlik-acigi-tespit-edildi
published: 2026-09-25T11:20:35+00:00
language: tr
section: Güvenlik
source: https://www.security-next.com/190576
organizations: F5
publisher: Dataloco
---

# F5 BIG-IP APM Ürününde Kritik Güvenlik Açığı Tespit Edildi

F5 tarafından sunulan BIG-IP Access Policy Manager sisteminde ciddi bir güvenlik açığı tespit edildi. Şirket, söz konusu açığın halihazırda kötüye kullanıldığını doğruladı.

22 Eylül tarihinde yayınlanan güvenlik bildirisine göre, CVE-2026-94127 kodlu açık, yığın tabanlı bir tampon bellek taşması sorunudur. Bu durum, sanal sunucularda erişim politikası ve OAuth profili ayarlanmış olan ve OAuth yetkilendirme sunucusu olarak yapılandırılmış sistemleri etkilemektedir. Özel olarak hazırlanmış trafik aracılığıyla sistemde rastgele kod çalıştırılması riski bulunmaktadır.

Cihaz modu da bu durumdan etkilenmektedir. Ortak Zafiyet Puanlama Sistemi olan CVSSv4.0 üzerinden 9.3 ve CVSSv3.1 üzerinden 9.8 puan alan bu açık, dört seviyeli derecelendirmede en yüksek seviye olan kritik olarak sınıflandırılmıştır. F5, kendi bünyesinde keşfettiği bu zafiyetin giderilmesi ve sızma durumlarının kontrol edilmesi çağrısında bulunmuştur.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/schwere-sicherheitsanfalligkeit-bei-big-ip-apm-entdeckt)
- [Français](https://www.dataloco.com/fr/vulnerabilite-critique-dans-big-ip-apm-confirmee)
- [Русский](https://www.dataloco.com/ru/obnaruzena-uiazvimost-v-big-ip-apm-uze-zafiksirovano-zloupotreblenie)
- [हिन्दी](https://www.dataloco.com/hi/f5-ka-big-ip-apm-ma-gabhara-sarakashha-samasaya-pahal-sa-ha-tharapayaga-ha-caka-ha)
