F5 informerar om kritisk sårbarhet i BIG-IP APM

Sårbarhet F5

F5 har publicerat information om en kritisk sårbarhet, CVE-2026-94127, i BIG-IP APM. Sårbarheten kan resultera i att en oautentiserad angripare kan fjärrexekvera godtycklig kod.

Sårbarheten utnyttjas aktivt och har fått en CVSS-klassning på 9.8. [1]

Påverkade produkter

Sårbarheten påverkar följande versioner av BIG-IP APM:

Produkten är endast sårbar ifall denna är konfigurerad med en access policy samt en OAuth profil på en virtuell server. Den sårbara komponenten är APM OAuth, läs mer på leverantörens webbplats. [1]

Rekommendationer

CERT-SE rekommenderar att omgående applicera leverantörens säkerhetsuppdatering. CERT-SE uppmanar även organisationer att uppdatera utanför den ordinarie patch-cykeln, om möjligt.

CERT-SE uppmanar att söka efter avvikande beteenden i produkten enligt leverantörens anvisningar. [1]

Källor

[1] https://my.f5.com/manage/s/article/K000162605