https://www.jpcert.or.jp/at/2026/at260028.html
引用元: JPCERTコーディネーションセンター 注意喚起
詳細、最新情報については、上記引用元を参照ください。
以下に概要を抜粋しております。
概要
F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起
https://www.jpcert.or.jp/at/2026/at260028.html
I. 概要
F5は、2026年9月22日にBIG-IP APM(Access Policy Manager)におけるヒープ
ベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関するアドバ
イザリを公表しました。当該製品がOAuth Authorization Serverとして構成さ
れ、仮想サーバーにAPM access policyとOAuth profileが設定されている場合、
本脆弱性の悪用により、認証されていないリモートの攻撃者が任意のコードを
実行する可能性があります。なお、F5は、本脆弱性が悪用されているとしてい
ます。
F5
K000162605: BIG-IP APM vulnerability CVE-2026-94127
https://my.f5.com/manage/s/article/K000162605
JPCERT/CCでは、当該製品が国内で広く利用されていることを確認しています。
また、watchTowr Labsから詳細解説が公表され、リモートコード実行に至る過
程が示されています。今後、本脆弱性を悪用するエクスプロイトコードが公表
され、脆弱性を悪用する攻撃が広く行われる可能性があります。当該製品を使
用している場合、「III. 対策」「V. 侵害検出方法」に記載の情報および
F5が提供する最新の情報をご確認の上、対策の実施とあわせて機器が侵害され
ていないかどうかの調査の実施をご検討ください。
ご参考
ー