Desbordamiento de búfer basado en montículo en BIG-IP APM de F5
What it means
F5 ha rilevato una vulnerabilità critica in BIG-IP APM, che permette a un attaccante non autenticato di eseguire codice arbitrario. La vulnerabilità è sfruttata attivamente. Le versioni interessate sono 17.1.0-17.1.3, 17.5.0-17.5.1 e 21.1.0. Le patch disponibili sono state fornite da F5.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe portare a un compromesso completo del dispositivo, con conseguenti perdite di dati e interruzione dei servizi. La sua sfruttazione attiva rende urgente la mitigazione.
Recommended actions
- Applicare immediatamente i hotfix forniti da F5 per le versioni interessate
- Raccogliere e conservare le evidenze forensi prima dell'applicazione delle patch
- Utilizzare le iRule di mitigazione fornite da F5 in caso di impossibilità di applicare le patch
- Verificare la configurazione di APM per identificare eventuali configurazioni critiche
- Rivedere i log di accesso e le attività del sistema per individuare eventuali indizi di compromesso
- Implementare controlli aggiuntivi per limitare l'accesso a dispositivi critici
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di compromesso completo del dispositivo
- Miglioramento della visibilità e del controllo sulle attività di rete
- Riduzione del tempo di risposta in caso di incidente
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Desbordamiento de búfer basado en montículo en BIG-IP APM de F5 Mié, 23/09/2026 - 10:39 Aviso Recursos Afectados F5 BIG-IP Access Policy Manager (APM), cuando una política de acceso de APM y un perfil OAuth se encuentran configurados en el mismo servidor virtual, versiones: de 17.1.0 a 17.1.3; de 17.5.0 a 17.5.1; 21.1.0. Las configuraciones en las que BIG-IP APM actúa únicamente como cliente OAuth o servidor de recursos no están afectadas. Descripción F5 ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario y comprometer por completo el dispositivo afectado. F5 ha confirmado la explotación activa de esta vulnerabilidad. Identificador INCIBE-2026-662 Solución Instalar los siguientes hotfixes : rama 17.1: Hotfix-BIGIP-17.1.3.5.0.41.14-ENG; rama 17.5: Hotfix-BIGIP-17.5.1.9.0.160.12-ENG; rama 21.1: Hotfix-BIGIP-21.1.0.2.0.30.22-ENG. Antes de aplicar la actualización, se recomienda conservar las evidencias forenses y revisar los sistemas para identificar posibles indicios de compromiso. Cuando no sea posible aplicar inmediatamente el hotfix , deberá utilizarse la medida de mitigación mediante una iRule proporcionada por F5 en su aviso de seguridad enlazado en las referencias. Detalle CVE-2026-94127 : vulnerabilidad de desbordamiento de búfer basado en montículo en BIG-IP APM. Cuando una política de acceso y un perfil OAuth están configurados en el mismo servidor virtual, un atacante remoto no autenticado podría enviar tráfico especialmente manipulado y ejecutar código arbitrario en el dispositivo afectado. 5 - Crítica Listado de referencias K000162605: BIG-IP APM vulnerability CVE-2026-94127 AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CV
- Source
- INCIBE-CERT (Spagna)
- Publishing entity
- INCIBE-CERT
- Entity type
- National CSIRT
- Area
- Europe · ES
- Original language
- es · translation in preparation
- Publication
- 23/09/2026 10:39
- MITRE ATT&CK
- T1190, T1059
- CVE
- CVE-2026-94127
- Stated country
- ES
Affected products and versions
The collector will check NVD and the available official vendor advisories.