Aller au contenu
Kreomnis.Vigie
CVE-2026-94127Critique9.3 KEV

F5 BIG‑IP APM Heap-based Buffer Overflow Vulnerability

Publiée le 23/09/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 23/09/2026 · fenêtre 22 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez immédiatement les correctifs fournis par F5 et restreignez l’accès non nécessaire au BIG‑IP.

Correctifs disponibles selon les instructions du fournisseur (voir KEV et notes CISA).
CVSS 4.0
9.3
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • F5 BIG‑IP APM
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 22/09/2026 · échéance de remédiation fédérale : 25/09/2026

Le contexte

BIG‑IP APM contient une overflow mémoire lorsque une policy d’accès et un OAuth profile sont configurés sur un serveur virtuel, ce qui peut permettre à un attaquant non authentifié d’exécuter du code à distance.

Vecteur d'attaque

surface web; configuration d’accès via une policy OAuth sur un virtual server

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | F5 BIG‑IP APM | voir l'avis de l'éditeur | non communiquée |

Non affecté : Aucune information additionnelle au‑delà du périmètre KEV.

Statut du correctif : Correctifs disponibles selon les instructions du fournisseur (voir KEV et notes CISA).

La vulnérabilité

CVE-2026-94127 : remote code execution (RCE) via heap-based buffer overflow

F5 BIG-IP APM · CVSS 9.3 · exploitation observée

BIG‑IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server.

Impact : Exécution de code à distance et compromission complète d’un CIC/serveur virtuel exposé.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Recommandations

  • Appliquer les correctifs du fournisseur immédiatement.
  • Limiter l’exposition des appliances BIG‑IP APM et surveiller les journaux pour activité suspecte.

Ce qu'il faut retenir

Appliquez immédiatement les correctifs fournis par F5 et restreignez l’accès non nécessaire au BIG‑IP.

Analyse issue du bulletin de veille Kreomnis du 23 septembre 2026 (fenêtre : 22 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#f5#remote-code-execution#exploitee#kev