← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE KEV ✓

Zranitelnost v F5 BIG-IP APM (CVE-2026-94127)

Kanadské centrum pro kybernetickou bezpečnost varuje před kritickou chybou CVE-2026-94127 v F5 BIG-IP Access Policy Manageru, která umožňuje neautentizované spuštění kódu a úplné ovládnutí systému. Podle společnosti F5 je tato zranitelnost již aktivně zneužívána v praxi a vydavatel doporučuje instalaci opravných hotfixů.

Číst originál na Cyber Centre Kanada →

4 zprávy z 3 zdrojů · první 22. 9. 02:00 · poslední 22. 9. 21:10 CZ · EN/orig

F5 CA IT US

tg: zneužíváno tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-94127 9.8 3.1 · f5 9.3 4.0 · f5 KEV ✓

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 4

  1. · Cyber Centre Kanada CA nadpis události

    Zranitelnost v F5 BIG-IP APM (CVE-2026-94127)

    Kanadské centrum pro kybernetickou bezpečnost varuje před kritickou chybou CVE-2026-94127 v F5 BIG-IP Access Policy Manageru, která umožňuje neautentizované spuštění kódu a úplné ovládnutí systému. Podle společnosti F5 je tato zranitelnost již aktivně zneužívána v praxi a vydavatel doporučuje instalaci opravných hotfixů.

    originál: AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CVE-2026-94127

  2. · Cyber Centre Kanada CA

    Bezpečnostní varování pro produkty F5 BIG-IP

    Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-94127 v produktech F5 BIG-IP verzí 21.1.0 až Hotfix-BIGIP-21.1.0.2.0.30.22-ENG, 17.5.0 až Hotfix-BIGIP-17.5.1.9.0.160.12-ENG a 17.1.0 až Hotfix-BIGIP-17.1.3.5.0.41.14-ENG. Společnost F5 oznámila, že tato chyba je již aktivně zneužívána v praxi, a centrum doporučuje aplikovat dostupné aktualizace.

    originál: F5 security advisory (AV26-949)

  3. · CSIRT Itálie (ACN) IT

    F5 BIG-IP: zjištěno zneužívání zranitelnosti CVE-2026-94127

    Italský CSIRT informuje o zaznamenaném zneužívání zranitelnosti CVE-2026-94127 v produktu BIG-IP APM v síťovém prostředí. Její zneužití může vzdáleným útočníkům umožnit spuštění libovolného kódu na zasažených systémech.

    originál: F5 BIG-IP: rilevato sfruttamento in rete della CVE-2026-94127

  4. · CISA KEV US

    F5 BIG-IP APM obsahuje přetečení vyrovnávací paměti na haldě (CVE-2026-94127)

    Agentura CISA přidala zranitelnost CVE-2026-94127 týkající se přetečení vyrovnávací paměti na haldě v produktu F5 BIG-IP APM do katalogu aktivně zneužívaných chyb. Termín pro její nápravu stanovila na 25. 9. 2026.

    originál: F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability (CVE-2026-94127)

Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0053 USD.