Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- BIG-IP APM versions 17.1.x antérieures à 17.1.3 sans le correctif Hotfix-BIGIP 17.1.3.5.0.41.14-ENG.iso
- BIG-IP APM versions 17.5.x antérieures à 17.5.1 sans le correctif Hotfix-BIGIP-17.5.1.9.0.160.12-ENG.iso
- BIG-IP APM versions 21.x antérieures à 21.1.0 sans le correctif Hotfix-BIGIP-21.1.0.2.0.30.22-ENG.iso
Résumé
Une vulnérabilité a été découverte dans F5 BIG-IP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
L'éditeur indique que la vulnérabilité CVE-2026-94127 est activement exploitée. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité F5 K000162605 du 22 septembre 2026 https://my.f5.com/manage/s/article/K000162605
- Référence CVE CVE-2026-94127 https://www.cve.org/CVERecord?id=CVE-2026-94127