F5 BIG-IP APM存在高風險安全漏洞(CVE-2026-94127),請儘速確認並進行處置

F5 BIG-IP APM存在高風險安全漏洞(CVE-2026-94127),請儘速確認並進行處置

內容說明

研究人員發現F5 BIG-IP Access Policy Manager(APM)存在堆積型緩衝區溢位(Heap-based Buffer Overflow)漏洞(CVE-2026-94127),當APM設定為OAuth授權伺服器時,未經身分鑑別之遠端攻擊者可藉由傳送特定惡意流量,進而執行任意程式碼。該漏洞已遭駭客濫用,請儘速確認並進行處置。

影響平台

BIG-IP APM 17.1.0至17.1.3、17.5.0至17.5.1及21.1.0版本

處置建議

官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下:
https://my.f5.com/manage/s/article/K000162605

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-94127
2. https://my.f5.com/manage/s/article/K000162605