F5 закрыла эксплуатируемую уязвимость CVSS 9.8 в BIG-IP APM
F5 раскрыла CVE-2026-94127 — переполнение буфера в BIG-IP Access Policy Manager с оценкой 9.8, позволяющее неаутентифицированному атакующему выполнять код на устройстве. Уязвимость уже эксплуатируется; затронуты ветки 21.1.0, 17.5.0–17.5.1 и 17.1.0–17.1.3, выпущены хотфиксы и временный iRule.
- CVE-2026-94127 — переполнение буфера в TMM, оценка CVSS 9.8
- Атака не требует учётных данных и ведёт к выполнению кода
- Затронуты BIG-IP 21.1.0, 17.5.0–17.5.1 и 17.1.0–17.1.3
- ZoomEye нашёл 59 063 интернет-доступных инстанса BIG-IP APM
Читать дальше
Безопасность