SPOJENO AI KEV ✓ EPSS 0.01
F5 opravuje zero-day zranitelnost v BIG-IP APM zneužívanou k RCE útokům
Společnost F5 vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost v BIG-IP APM. Podle zdroje je tato chyba aktivně zneužívána k útokům umožňujícím vzdálené spuštění kódu.
F5 RO SE US HU FR CA EU IT NL
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-94127 | 9.8 3.1 · f5 9.3 4.0 · f5 | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 12
-
· DNSC Rumunsko RO
Kritická zranitelnost v F5 BIG-IP APM je aktivně zneužívána
Podle rumunského úřadu DNSC je v komponentě APM OAuth produktu F5 BIG-IP aktivně zneužívána kritická zranitelnost CVE-2026-94127.
originál: ALERTĂ: Vulnerabilitate critică exploatată activ în F5 BIG-IP APM
-
· CERT-SE SE
Kritická zranitelnost v F5 BIG-IP APM
Společnost F5 zveřejnila informace o kritické zranitelnosti CVE-2026-94127 v BIG-IP APM. Podle oznámení může neautentizovaný útočník tuto chybu zneužít ke vzdálenému spuštění libovolného kódu.
-
· Rapid7 US
Kritická zranitelnost F5 BIG-IP APM umožňuje neautentizované RCE
Společnost F5 vydala bezpečnostní upozornění pro kritickou chybu přetečení haldy CVE-2026-94127 s CVSS 9.8 v BIG-IP Access Policy Manager. Neověřený útočník může odesláním speciálně upraveného provozu dosáhnout vzdáleného spuštění kódu, přičemž zranitelnost již byla zařazena do katalogu CISA KEV a výrobce vydal opravné hotfixy.
originál: CVE-2026-94127: Critical Unauthenticated RCE in F5 BIG-IP APM
-
· NKI Maďarsko HU
Varování před zero-day zranitelností CVE-2026-94127 v F5 BIG-IP APM
Maďarský úřad NKI vydal varování před kritickou zero-day zranitelností CVE-2026-94127 v BIG-IP Access Policy Manager (APM). Podle zdroje jde o přetečení vyrovnávací paměti na haldě s hodnocením CVSS 9,8, které může neověřenému útočníkovi umožnit vzdálené spuštění kódu na dotčených systémech.
originál: Riasztás az F5 BIG-IP APM rendszert érintő CVE-2026-94127 sérülékenységről
-
· BleepingComputer US nadpis události
F5 opravuje zero-day zranitelnost v BIG-IP APM zneužívanou k RCE útokům
Společnost F5 vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost v BIG-IP APM. Podle zdroje je tato chyba aktivně zneužívána k útokům umožňujícím vzdálené spuštění kódu.
originál: F5 patches BIG-IP APM zero-day flaw exploited in RCE attacks
-
· CERT-FR – avis FR
Aktivně zneužívaná zranitelnost v F5 BIG-IP
V produktu F5 BIG-IP byla odhalena zranitelnost CVE-2026-94127, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Vydavatel uvádí, že je tato chyba aktivně zneužívána, a ve svém varování poskytl indikátory kompromitace.
-
· Cyber Centre Kanada CA
Zranitelnost v F5 BIG-IP APM (CVE-2026-94127)
Kanadské centrum pro kybernetickou bezpečnost varuje před kritickou chybou CVE-2026-94127 v F5 BIG-IP Access Policy Manageru, která umožňuje neautentizované spuštění kódu a úplné ovládnutí systému. Podle společnosti F5 je tato zranitelnost již aktivně zneužívána v praxi a vydavatel doporučuje instalaci opravných hotfixů.
originál: AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CVE-2026-94127
-
· CERT-EU EU
Kritická zranitelnost v F5 BIG-IP APM
Společnost F5 vydala bezpečnostní upozornění k řešení kritické zranitelnosti v produktu BIG-IP APM. Výrobce potvrdil aktivní zneužívání této chyby v praxi a CERT-EU doporučuje co nejdříve přijmout odpovídající opatření.
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro produkty F5 BIG-IP
Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-94127 v produktech F5 BIG-IP verzí 21.1.0 až Hotfix-BIGIP-21.1.0.2.0.30.22-ENG, 17.5.0 až Hotfix-BIGIP-17.5.1.9.0.160.12-ENG a 17.1.0 až Hotfix-BIGIP-17.1.3.5.0.41.14-ENG. Společnost F5 oznámila, že tato chyba je již aktivně zneužívána v praxi, a centrum doporučuje aplikovat dostupné aktualizace.
originál: F5 security advisory (AV26-949)
-
· CSIRT Itálie (ACN) IT
F5 BIG-IP: zjištěno zneužívání zranitelnosti CVE-2026-94127
Italský CSIRT informuje o zaznamenaném zneužívání zranitelnosti CVE-2026-94127 v produktu BIG-IP APM v síťovém prostředí. Její zneužití může vzdáleným útočníkům umožnit spuštění libovolného kódu na zasažených systémech.
originál: F5 BIG-IP: rilevato sfruttamento in rete della CVE-2026-94127
-
· NCSC-NL NL
Aktivně zneužívaná zranitelnost v F5 BIG-IP Access Policy Manager
F5 Networks podle NCSC-NL opravila zranitelnost v nástroji BIG-IP Access Policy Manager, která neautentizovanému útočníkovi umožňuje spustit škodlivý kód odesláním zákeřného síťového provozu. Chyba ohrožuje systémy s nakonfigurovanou zásadou přístupu a profilem OAuth a výrobce uvádí, že je aktivně zneužívána jako zero-day.
originál: NCSC-2026-0386 [1.00] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager
-
· CISA KEV US
F5 BIG-IP APM obsahuje přetečení vyrovnávací paměti na haldě (CVE-2026-94127)
Agentura CISA přidala zranitelnost CVE-2026-94127 týkající se přetečení vyrovnávací paměti na haldě v produktu F5 BIG-IP APM do katalogu aktivně zneužívaných chyb. Termín pro její nápravu stanovila na 25. 9. 2026.
originál: F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability (CVE-2026-94127)
Nadpisy a shrnutí 12 zpráv generovány strojově (gemini-3.8-flash) za 0,0139 USD.