EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Desbordamiento de búfer basado en montículo en BIG-IP APM de F5

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

F5 ha rilevato una vulnerabilità critica in BIG-IP APM, che permette a un attaccante non autenticato di eseguire codice arbitrario. La vulnerabilità è sfruttata attivamente. Le versioni interessate sono 17.1.0-17.1.3, 17.5.0-17.5.1 e 21.1.0. Le patch disponibili sono state fornite da F5.

Perché conta

Per le PMI italiane, questa vulnerabilità potrebbe portare a un compromesso completo del dispositivo, con conseguenti perdite di dati e interruzione dei servizi. La sua sfruttazione attiva rende urgente la mitigazione.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Minimizzazione del rischio di compromesso completo del dispositivo
  • Miglioramento della visibilità e del controllo sulle attività di rete
  • Riduzione del tempo di risposta in caso di incidente
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteEDR / XDR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

INCIBE-CERT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Desbordamiento de búfer basado en montículo en BIG-IP APM de F5 Mié, 23/09/2026 - 10:39 Aviso Recursos Afectados F5 BIG-IP Access Policy Manager (APM), cuando una política de acceso de APM y un perfil OAuth se encuentran configurados en el mismo servidor virtual, versiones: de 17.1.0 a 17.1.3; de 17.5.0 a 17.5.1; 21.1.0. Las configuraciones en las que BIG-IP APM actúa únicamente como cliente OAuth o servidor de recursos no están afectadas. Descripción F5 ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario y comprometer por completo el dispositivo afectado. F5 ha confirmado la explotación activa de esta vulnerabilidad. Identificador INCIBE-2026-662 Solución Instalar los siguientes hotfixes : rama 17.1: Hotfix-BIGIP-17.1.3.5.0.41.14-ENG; rama 17.5: Hotfix-BIGIP-17.5.1.9.0.160.12-ENG; rama 21.1: Hotfix-BIGIP-21.1.0.2.0.30.22-ENG. Antes de aplicar la actualización, se recomienda conservar las evidencias forenses y revisar los sistemas para identificar posibles indicios de compromiso. Cuando no sea posible aplicar inmediatamente el hotfix , deberá utilizarse la medida de mitigación mediante una iRule proporcionada por F5 en su aviso de seguridad enlazado en las referencias. Detalle CVE-2026-94127 : vulnerabilidad de desbordamiento de búfer basado en montículo en BIG-IP APM. Cuando una política de acceso y un perfil OAuth están configurados en el mismo servidor virtual, un atacante remoto no autenticado podría enviar tráfico especialmente manipulado y ejecutar código arbitrario en el dispositivo afectado. 5 - Crítica Listado de referencias K000162605: BIG-IP APM vulnerability CVE-2026-94127 AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CV

Fonte
INCIBE-CERT (Spagna)
Entità pubblicatrice
INCIBE-CERT
Tipo entità
CSIRT nazionale
Area
Europe · ES
Lingua originale
es · traduzione in preparazione
Pubblicazione
23/09/2026 10:39
MITRE ATT&CK
T1190, T1059
CVE
CVE-2026-94127
Paese indicato
ES
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale