內容說明
研究人員發現F5 BIG-IP Access Policy Manager(APM)存在堆積型緩衝區溢位(Heap-based Buffer Overflow)漏洞(CVE-2026-94127),當APM設定為OAuth授權伺服器時,未經身分鑑別之遠端攻擊者可藉由傳送特定惡意流量,進而執行任意程式碼。該漏洞已遭駭客濫用,請儘速確認並進行處置。
影響平台
BIG-IP APM 17.1.0至17.1.3、17.5.0至17.5.1及21.1.0版本
處置建議
官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下:
https://my.f5.com/manage/s/article/K000162605
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-94127
2. https://my.f5.com/manage/s/article/K000162605




