SecBoard
Zurück zur CVE-Übersicht

CVE-2026-94127

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score60/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-94127 betrifft F5 BIG-IP-Systeme, wenn eine APM-Zugriffsrichtlinie und ein OAuth-Profil auf einem virtuellen Server konfiguriert sind. Diese Schwachstelle ermöglicht () durch spezifischen bösartigen Datenverkehr. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem System auszuführen. Auch BIG-IP-Systeme im Appliance-Modus sind betroffen, wobei es sich um ein Datenpfadproblem handelt. Die Kontroll-Ebene ist nicht exponiert.

Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den KEV-Katalog ist diese Schwachstelle als extrem kritisch einzustufen. Die aktive Ausnutzung im Feld erfordert sofortige Maßnahmen. Dies unterstreicht die Dringlichkeit der Bedrohung und das hohe Risiko für betroffene Systeme.

Security-Teams sollten umgehend alle F5 BIG-IP-Systeme auf das Vorhandensein der genannten Konfigurationen prüfen. Eine schnelle Priorisierung von Patches oder geeigneten Mitigationen ist unerlässlich, um die aktive Ausnutzung zu unterbinden. Es wird empfohlen, die Herstellerhinweise genau zu befolgen und Systeme auf Anzeichen einer Kompromittierung zu überwachen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

When a BIG-IP APM access policy and an OAuth profile are configured on a virtual server, specific malicious traffic can lead to remote code execution (RCE). This vulnerability is only present when BIG-IP APM is configured as an OAuth Authorization Server. Deployments using APM strictly as an OAuth Client / Resource Server (without OAuth authorization server profiles configured) are not affected by this vulnerability. Impact: This vulnerability allows an unauthenticated attacker to perform remote code execution. The BIG-IP system in Appliance mode is also vulnerable. This is a data plane issue; there is no control plane exposure. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Betroffene Produkte

  • cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
  • cpe:2.3:a:f5:big-ip_access_policy_manager:21.1.0:*:*:*:*:*:*:*

Referenzen