F5 BIG-IP APM: критическая уязвимость CVE-2026-94127 уже эксплуатируется
В F5 BIG-IP APM нашли уязвимость переполнения кучи в TMM с оценкой 9,8 по CVSS v3.1, эксплуатация подтверждена. Атака не требует аутентификации: достаточно сетевого доступа к виртуальному серверу с access policy и OAuth-профилем. Затронуты ветки 21.1.0, 17.5.0–17.5.1 и 17.1.0–17.1.3, выпущены хотфиксы.
- CVSS 9,8: переполнение кучи в TMM, эксплуатация подтверждена F5
- Атака без аутентификации — нужен доступ к виртуальному серверу с OAuth-профилем
- Затронуты BIG-IP 21.1.0, 17.5.0–17.5.1 и 17.1.0–17.1.3
- ZoomEye нашла 59 063 интернет-хоста с маркерами BIG-IP и APM
Читать дальше
Безопасность