https://www.jpcert.or.jp/at/2026/at260028.html
引用元: JPCERTコーディネーションセンター 注意喚起 

詳細、最新情報については、上記引用元を参照ください。
以下に概要を抜粋しております。

概要

F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起

            https://www.jpcert.or.jp/at/2026/at260028.html


I. 概要
F5は、2026年9月22日にBIG-IP APM(Access Policy Manager)におけるヒープ
ベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関するアドバ
イザリを公表しました。当該製品がOAuth Authorization Serverとして構成さ
れ、仮想サーバーにAPM access policyとOAuth profileが設定されている場合、
本脆弱性の悪用により、認証されていないリモートの攻撃者が任意のコードを
実行する可能性があります。なお、F5は、本脆弱性が悪用されているとしてい
ます。

    F5
    K000162605: BIG-IP APM vulnerability CVE-2026-94127
    https://my.f5.com/manage/s/article/K000162605

JPCERT/CCでは、当該製品が国内で広く利用されていることを確認しています。
また、watchTowr Labsから詳細解説が公表され、リモートコード実行に至る過
程が示されています。今後、本脆弱性を悪用するエクスプロイトコードが公表
され、脆弱性を悪用する攻撃が広く行われる可能性があります。当該製品を使
用している場合、「III. 対策」「V. 侵害検出方法」に記載の情報および
F5が提供する最新の情報をご確認の上、対策の実施とあわせて機器が侵害され
ていないかどうかの調査の実施をご検討ください。

ご参考

  ー