SPOJENO PŘES CVE KEV ✓
Zranitelnost v F5 BIG-IP APM (CVE-2026-94127)
Kanadské centrum pro kybernetickou bezpečnost varuje před kritickou chybou CVE-2026-94127 v F5 BIG-IP Access Policy Manageru, která umožňuje neautentizované spuštění kódu a úplné ovládnutí systému. Podle společnosti F5 je tato zranitelnost již aktivně zneužívána v praxi a vydavatel doporučuje instalaci opravných hotfixů.
F5 CA IT US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-94127 | 9.8 3.1 · f5 9.3 4.0 · f5 | KEV ✓ | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 4
-
· Cyber Centre Kanada CA nadpis události
Zranitelnost v F5 BIG-IP APM (CVE-2026-94127)
Kanadské centrum pro kybernetickou bezpečnost varuje před kritickou chybou CVE-2026-94127 v F5 BIG-IP Access Policy Manageru, která umožňuje neautentizované spuštění kódu a úplné ovládnutí systému. Podle společnosti F5 je tato zranitelnost již aktivně zneužívána v praxi a vydavatel doporučuje instalaci opravných hotfixů.
originál: AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CVE-2026-94127
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro produkty F5 BIG-IP
Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-94127 v produktech F5 BIG-IP verzí 21.1.0 až Hotfix-BIGIP-21.1.0.2.0.30.22-ENG, 17.5.0 až Hotfix-BIGIP-17.5.1.9.0.160.12-ENG a 17.1.0 až Hotfix-BIGIP-17.1.3.5.0.41.14-ENG. Společnost F5 oznámila, že tato chyba je již aktivně zneužívána v praxi, a centrum doporučuje aplikovat dostupné aktualizace.
originál: F5 security advisory (AV26-949)
-
· CSIRT Itálie (ACN) IT
F5 BIG-IP: zjištěno zneužívání zranitelnosti CVE-2026-94127
Italský CSIRT informuje o zaznamenaném zneužívání zranitelnosti CVE-2026-94127 v produktu BIG-IP APM v síťovém prostředí. Její zneužití může vzdáleným útočníkům umožnit spuštění libovolného kódu na zasažených systémech.
originál: F5 BIG-IP: rilevato sfruttamento in rete della CVE-2026-94127
-
· CISA KEV US
F5 BIG-IP APM obsahuje přetečení vyrovnávací paměti na haldě (CVE-2026-94127)
Agentura CISA přidala zranitelnost CVE-2026-94127 týkající se přetečení vyrovnávací paměti na haldě v produktu F5 BIG-IP APM do katalogu aktivně zneužívaných chyb. Termín pro její nápravu stanovila na 25. 9. 2026.
originál: F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability (CVE-2026-94127)
Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0053 USD.