CVE-2026-94127
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-94127 betrifft F5 BIG-IP-Systeme, wenn eine APM-Zugriffsrichtlinie und ein OAuth-Profil auf einem virtuellen Server konfiguriert sind. Diese Schwachstelle ermöglicht Remote Code Execution (RCE) durch spezifischen bösartigen Datenverkehr. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem System auszuführen. Auch BIG-IP-Systeme im Appliance-Modus sind betroffen, wobei es sich um ein Datenpfadproblem handelt. Die Kontroll-Ebene ist nicht exponiert.
Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den CISA KEV-Katalog ist diese Schwachstelle als extrem kritisch einzustufen. Die aktive Ausnutzung im Feld erfordert sofortige Maßnahmen. Dies unterstreicht die Dringlichkeit der Bedrohung und das hohe Risiko für betroffene Systeme.
Security-Teams sollten umgehend alle F5 BIG-IP-Systeme auf das Vorhandensein der genannten Konfigurationen prüfen. Eine schnelle Priorisierung von Patches oder geeigneten Mitigationen ist unerlässlich, um die aktive Ausnutzung zu unterbinden. Es wird empfohlen, die Herstellerhinweise genau zu befolgen und Systeme auf Anzeichen einer Kompromittierung zu überwachen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
When a BIG-IP APM access policy and an OAuth profile are configured on a virtual server, specific malicious traffic can lead to remote code execution (RCE). This vulnerability is only present when BIG-IP APM is configured as an OAuth Authorization Server. Deployments using APM strictly as an OAuth Client / Resource Server (without OAuth authorization server profiles configured) are not affected by this vulnerability. Impact: This vulnerability allows an unauthenticated attacker to perform remote code execution. The BIG-IP system in Appliance mode is also vulnerable. This is a data plane issue; there is no control plane exposure. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Betroffene Produkte
- cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
- cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
- cpe:2.3:a:f5:big-ip_access_policy_manager:21.1.0:*:*:*:*:*:*:*