Desbordamiento de búfer basado en montículo en BIG-IP APM de F5
Cosa significa
F5 ha rilevato una vulnerabilità critica in BIG-IP APM, che permette a un attaccante non autenticato di eseguire codice arbitrario. La vulnerabilità è sfruttata attivamente. Le versioni interessate sono 17.1.0-17.1.3, 17.5.0-17.5.1 e 21.1.0. Le patch disponibili sono state fornite da F5.
Perché conta
Per le PMI italiane, questa vulnerabilità potrebbe portare a un compromesso completo del dispositivo, con conseguenti perdite di dati e interruzione dei servizi. La sua sfruttazione attiva rende urgente la mitigazione.
Azioni consigliate
- Applicare immediatamente i hotfix forniti da F5 per le versioni interessate
- Raccogliere e conservare le evidenze forensi prima dell'applicazione delle patch
- Utilizzare le iRule di mitigazione fornite da F5 in caso di impossibilità di applicare le patch
- Verificare la configurazione di APM per identificare eventuali configurazioni critiche
- Rivedere i log di accesso e le attività del sistema per individuare eventuali indizi di compromesso
- Implementare controlli aggiuntivi per limitare l'accesso a dispositivi critici
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di compromesso completo del dispositivo
- Miglioramento della visibilità e del controllo sulle attività di rete
- Riduzione del tempo di risposta in caso di incidente
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Desbordamiento de búfer basado en montículo en BIG-IP APM de F5 Mié, 23/09/2026 - 10:39 Aviso Recursos Afectados F5 BIG-IP Access Policy Manager (APM), cuando una política de acceso de APM y un perfil OAuth se encuentran configurados en el mismo servidor virtual, versiones: de 17.1.0 a 17.1.3; de 17.5.0 a 17.5.1; 21.1.0. Las configuraciones en las que BIG-IP APM actúa únicamente como cliente OAuth o servidor de recursos no están afectadas. Descripción F5 ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario y comprometer por completo el dispositivo afectado. F5 ha confirmado la explotación activa de esta vulnerabilidad. Identificador INCIBE-2026-662 Solución Instalar los siguientes hotfixes : rama 17.1: Hotfix-BIGIP-17.1.3.5.0.41.14-ENG; rama 17.5: Hotfix-BIGIP-17.5.1.9.0.160.12-ENG; rama 21.1: Hotfix-BIGIP-21.1.0.2.0.30.22-ENG. Antes de aplicar la actualización, se recomienda conservar las evidencias forenses y revisar los sistemas para identificar posibles indicios de compromiso. Cuando no sea posible aplicar inmediatamente el hotfix , deberá utilizarse la medida de mitigación mediante una iRule proporcionada por F5 en su aviso de seguridad enlazado en las referencias. Detalle CVE-2026-94127 : vulnerabilidad de desbordamiento de búfer basado en montículo en BIG-IP APM. Cuando una política de acceso y un perfil OAuth están configurados en el mismo servidor virtual, un atacante remoto no autenticado podría enviar tráfico especialmente manipulado y ejecutar código arbitrario en el dispositivo afectado. 5 - Crítica Listado de referencias K000162605: BIG-IP APM vulnerability CVE-2026-94127 AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CV
- Fonte
- INCIBE-CERT (Spagna)
- Entità pubblicatrice
- INCIBE-CERT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · ES
- Lingua originale
- es · traduzione in preparazione
- Pubblicazione
- 23/09/2026 10:39
- MITRE ATT&CK
- T1190, T1059
- CVE
- CVE-2026-94127
- Paese indicato
- ES
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.