F5 opravili kritickú zero-day zraniteľnosť v BIG-IP APM (CVE-2026-94127, CVSS 9.8)
Pretečenie haldy v module APM umožňuje neautentizovanému vzdialenému útočníkovi vykonať kód. Chyba je aktívne zneužívaná a 22. septembra ju CISA zaradila do katalógu KEV.
⚠️ Zraniteľné sú virtuálne servery s politikou APM a OAuth profilom
✅ Nainštalujte hotfixy pre vetvy 21.1.0, 17.5.0 a 17.1.0. Ak sa to nedá hneď, F5 odporúča dočasné riešenie cez iRule, ktoré treba vyžiadať od dodávateľa.
🔗 Viac informácií sa dočítate tu:
https://lnkd.in/gUEaNeyz
https://lnkd.in/g3GyvvFc
https://lnkd.in/dRueh8zB