← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ EPSS 0.01

F5 opravuje zero-day zranitelnost v BIG-IP APM zneužívanou k RCE útokům

Společnost F5 vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost v BIG-IP APM. Podle zdroje je tato chyba aktivně zneužívána k útokům umožňujícím vzdálené spuštění kódu.

Číst originál na BleepingComputer →

12 zpráv z 11 zdrojů · první 22. 9. 02:00 · poslední 23. 9. 13:59 CZ · EN/orig

F5 RO SE US HU FR CA EU IT NL

tg: zneužíváno tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-94127 9.8 3.1 · f5 9.3 4.0 · f5 KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 12

  1. · DNSC Rumunsko RO

    Kritická zranitelnost v F5 BIG-IP APM je aktivně zneužívána

    Podle rumunského úřadu DNSC je v komponentě APM OAuth produktu F5 BIG-IP aktivně zneužívána kritická zranitelnost CVE-2026-94127.

    originál: ALERTĂ: Vulnerabilitate critică exploatată activ în F5 BIG-IP APM

  2. · CERT-SE SE

    Kritická zranitelnost v F5 BIG-IP APM

    Společnost F5 zveřejnila informace o kritické zranitelnosti CVE-2026-94127 v BIG-IP APM. Podle oznámení může neautentizovaný útočník tuto chybu zneužít ke vzdálenému spuštění libovolného kódu.

    originál: Information om kritisk sårbarhet i F5 BIG-IP APM

  3. · Rapid7 US

    Kritická zranitelnost F5 BIG-IP APM umožňuje neautentizované RCE

    Společnost F5 vydala bezpečnostní upozornění pro kritickou chybu přetečení haldy CVE-2026-94127 s CVSS 9.8 v BIG-IP Access Policy Manager. Neověřený útočník může odesláním speciálně upraveného provozu dosáhnout vzdáleného spuštění kódu, přičemž zranitelnost již byla zařazena do katalogu CISA KEV a výrobce vydal opravné hotfixy.

    originál: CVE-2026-94127: Critical Unauthenticated RCE in F5 BIG-IP APM

  4. · NKI Maďarsko HU

    Varování před zero-day zranitelností CVE-2026-94127 v F5 BIG-IP APM

    Maďarský úřad NKI vydal varování před kritickou zero-day zranitelností CVE-2026-94127 v BIG-IP Access Policy Manager (APM). Podle zdroje jde o přetečení vyrovnávací paměti na haldě s hodnocením CVSS 9,8, které může neověřenému útočníkovi umožnit vzdálené spuštění kódu na dotčených systémech.

    originál: Riasztás az F5 BIG-IP APM rendszert érintő CVE-2026-94127 sérülékenységről

  5. · BleepingComputer US nadpis události

    F5 opravuje zero-day zranitelnost v BIG-IP APM zneužívanou k RCE útokům

    Společnost F5 vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost v BIG-IP APM. Podle zdroje je tato chyba aktivně zneužívána k útokům umožňujícím vzdálené spuštění kódu.

    originál: F5 patches BIG-IP APM zero-day flaw exploited in RCE attacks

  6. · CERT-FR – avis FR

    Aktivně zneužívaná zranitelnost v F5 BIG-IP

    V produktu F5 BIG-IP byla odhalena zranitelnost CVE-2026-94127, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Vydavatel uvádí, že je tato chyba aktivně zneužívána, a ve svém varování poskytl indikátory kompromitace.

    originál: Vulnérabilité dans F5 BIG-IP (23 septembre 2026)

  7. · Cyber Centre Kanada CA

    Zranitelnost v F5 BIG-IP APM (CVE-2026-94127)

    Kanadské centrum pro kybernetickou bezpečnost varuje před kritickou chybou CVE-2026-94127 v F5 BIG-IP Access Policy Manageru, která umožňuje neautentizované spuštění kódu a úplné ovládnutí systému. Podle společnosti F5 je tato zranitelnost již aktivně zneužívána v praxi a vydavatel doporučuje instalaci opravných hotfixů.

    originál: AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CVE-2026-94127

  8. · CERT-EU EU

    Kritická zranitelnost v F5 BIG-IP APM

    Společnost F5 vydala bezpečnostní upozornění k řešení kritické zranitelnosti v produktu BIG-IP APM. Výrobce potvrdil aktivní zneužívání této chyby v praxi a CERT-EU doporučuje co nejdříve přijmout odpovídající opatření.

    originál: 2026-013: Critical Vulnerability in F5 BIG-IP APM

  9. · Cyber Centre Kanada CA

    Bezpečnostní varování pro produkty F5 BIG-IP

    Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-94127 v produktech F5 BIG-IP verzí 21.1.0 až Hotfix-BIGIP-21.1.0.2.0.30.22-ENG, 17.5.0 až Hotfix-BIGIP-17.5.1.9.0.160.12-ENG a 17.1.0 až Hotfix-BIGIP-17.1.3.5.0.41.14-ENG. Společnost F5 oznámila, že tato chyba je již aktivně zneužívána v praxi, a centrum doporučuje aplikovat dostupné aktualizace.

    originál: F5 security advisory (AV26-949)

  10. · CSIRT Itálie (ACN) IT

    F5 BIG-IP: zjištěno zneužívání zranitelnosti CVE-2026-94127

    Italský CSIRT informuje o zaznamenaném zneužívání zranitelnosti CVE-2026-94127 v produktu BIG-IP APM v síťovém prostředí. Její zneužití může vzdáleným útočníkům umožnit spuštění libovolného kódu na zasažených systémech.

    originál: F5 BIG-IP: rilevato sfruttamento in rete della CVE-2026-94127

  11. · NCSC-NL NL

    Aktivně zneužívaná zranitelnost v F5 BIG-IP Access Policy Manager

    F5 Networks podle NCSC-NL opravila zranitelnost v nástroji BIG-IP Access Policy Manager, která neautentizovanému útočníkovi umožňuje spustit škodlivý kód odesláním zákeřného síťového provozu. Chyba ohrožuje systémy s nakonfigurovanou zásadou přístupu a profilem OAuth a výrobce uvádí, že je aktivně zneužívána jako zero-day.

    originál: NCSC-2026-0386 [1.00] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager

  12. · CISA KEV US

    F5 BIG-IP APM obsahuje přetečení vyrovnávací paměti na haldě (CVE-2026-94127)

    Agentura CISA přidala zranitelnost CVE-2026-94127 týkající se přetečení vyrovnávací paměti na haldě v produktu F5 BIG-IP APM do katalogu aktivně zneužívaných chyb. Termín pro její nápravu stanovila na 25. 9. 2026.

    originál: F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability (CVE-2026-94127)

Nadpisy a shrnutí 12 zpráv generovány strojově (gemini-3.8-flash) za 0,0139 USD.