安全 · 2026年9月26日

F5的「BIG-IP APM」发现严重脆弱性

landscape photograph of brooklyn bridge at nighttime
Kai Pilger / Unsplash

F5提供的「BIG-IP Access Policy Manager(APM)」中确认存在严重脆弱性。该脆弱性已被恶意利用,F5呼吁用户修复漏洞并检查被侵害的情况。

该公司于当地时间9月22日发布了安全顾问,揭示了堆基缓冲区溢出漏洞「CVE-2026-94127」。

在「BIG-IP APM」中,如果虚拟服务器配置了「访问策略」和「OAuth配置文件」,并作为「OAuth授权服务器」进行设置,则可能由于恶意流量导致任意代码的执行。

该漏洞还影响了设备模式,其在通用漏洞评分系统「CVSSv4.0」中的基本评分为「9.3」,在「CVSSv3.1」中为「9.8」,属于四个等级中最高的「严重(Critical)」级别。

F5内部发现了该漏洞,且已确认该漏洞已被恶意利用。