SecBoard
Zurück zur Übersicht
Mittel28 / 100Konfidenz: Mittel
CVSS9.8EPSS1 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Umgehende Installation der vom Hersteller bereitgestellten Sicherheitspatches für alle betroffenen F5-Produkte.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.8+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-18329, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • 3 unabhaengige Herausgeber berichten den Sachverhalt
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Multiples vulnérabilités dans les produits F5 (03 septembre 2026)

CERT-FR·
Originalartikel lesen bei CERT-FR

Es wurden mehrere kritische Schwachstellen in F5-Produkten entdeckt, die Angreifern die Ausführung von beliebigem Code, Privilegienerhöhungen und Denial-of-Service-Angriffe ermöglichen. Betroffen sind diverse Versionen von F5 BIG-IP, BIG-IQ, NGINX und APM Clients. Nutzern wird dringend empfohlen, die Sicherheitspatches des Herstellers umgehend zu installieren, um Risiken wie Datenintegritäts- und Vertraulichkeitsverletzungen zu minimieren.

SecBoard-Einordnung

Organisationen, die betroffene F5-Produkte einsetzen, sind einem hohen Risiko von , Privilegienerhöhungen und Denial-of-Service-Angriffen ausgesetzt. Dies kann zu erheblichen Betriebsunterbrechungen und potenziellen Datenintegritäts- und Vertraulichkeitsverletzungen führen.

Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über betroffene F5-Produkte erlangen, beliebigen Code ausführen, sich höhere Privilegien verschaffen und Dienste lahmlegen, was zu einem vollständigen Ausfall kritischer Infrastruktur und Datenkompromittierung führen könnte.

Im erfassten Bestand

  • CVE-2026-33278 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
1.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
8.8 · HIGH
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
f5sirt@f5.com
CVSS
8.3 · HIGH
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
f5sirt@f5.com
CVSS
8.2 · HIGH
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
f5sirt@f5.com
CVSS
8.1 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
f5sirt@f5.com
CVSS
8.1 · HIGH
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
f5sirt@f5.com
CVSS
7.5 · HIGH
EPSS
0.8%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
7.5 · HIGH
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
f5sirt@f5.com
CVSS
3.1 · LOW
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
hoch
Beeinträchtigt
Integrität
Patch
unbekannt
Zuweisende CNA
f5sirt@f5.com

Betroffen

Diverse Versionen von F5 BIG-IP, BIG-IQ, NGINX und APM Clients.

Hersteller

F5Nlnetlabs

Produkte

Big Ip Access Policy ManagerBig Ip Advanced Firewall ManagerBig Ip Advanced Web Application FirewallBig Ip AnalyticsBig Ip Application Acceleration ManagerBig Ip Application Security ManagerBig Ip Application Visibility And ReportingBig Ip Automation ToolchainBig Ip Carrier Grade NatBig Ip Container Ingress ServicesUnbound
CPE-Rohbezeichner anzeigen (11)
  • cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*
  • cpe:2.3:a:nlnetlabs:unbound:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie alle F5 BIG-IP, BIG-IQ, NGINX und APM Client Installationen auf die installierte Version und vergleichen Sie diese mit den Sicherheitshinweisen von F5.
  • Stellen Sie sicher, dass alle F5-Produkte die neuesten Sicherheitspatches gemäß den Empfehlungen des Herstellers installiert haben.
1 weitere
  • Überprüfen Sie die Netzwerkprotokolle auf ungewöhnliche Aktivitäten oder Zugriffe auf F5-Produkte, die auf eine mögliche Kompromittierung hindeuten könnten.

Offene Punkte

3
anzeigen
  • Spezifische CVE-Nummern der Schwachstellen sind nicht im Artikel genannt.
  • Detaillierte technische Beschreibungen der Schwachstellen sind nicht im Artikel enthalten.
  • Informationen zu bereits bekannten Ausnutzungen (In-the-Wild-Exploits) sind nicht im Artikel enthalten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Können wir Execution detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Angreifern die Ausführung von beliebigem Code

T1068Exploitation for Privilege Escalationzugeordnet

Privilegienerhöhungen

T1499Endpoint Denial of Servicezugeordnet

Denial-of-Service-Angriffe

T1059.007Command and Scripting Interpreter: JavaScriptabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

0

Zustellung

0

Ausnutzung

1

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CERT-FRKontext
    Multiples vulnérabilités dans les produits IBM (28 août 2026)
  2. SecurityWeekKontext
    SonicWall Warns of Two SMA1000 Zero-Days Exploited in Attacks
  3. The Hacker NewsKontext
    CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto Miners

Der Vorgang wird seit 6 Tagen berichtet.

Quellen & Belege· 3 unterschiedliche Quellen

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.