F5 BIG-IP APM mit Zero-Day-Schwachstelle
- Sicherheitshinweis
© Adobe Stock
Lücke aktiv ausgenutzt
Im F5 BIG-IP Access Policy Manager (APM) gibt es eine kritische Zero-Day-Schwachstelle. Angreifende können unter bestimmten Voraussetzungen über diese Lücke Code auf APM-Geräten ausführen (RCE: Remote Code Execution). Eine Ausnutzung kann den Betrieb beeinträchtigen und Schaden verursachen.
Ursache für die Lücke ist ein Pufferüberlauf. Die Lücke hat die Kennung CVE-2026-94127 (EUVD-2026-84427) mit einem CVSS-Base-Score laut BSI von 9.8/10.
Betroffen von der genannten Schwachstelle sind folgende Versionen des Produkts:
-
BIG-IP APM 21.x mit der Version 21.1.0
-
BIG-IP APM 17.x mit der Version 17.5.0 bis 17.5.1
-
BIG-IP APM 17.x mit der Version 17.1.0 bis 17.1.3
Voraussetzung ist, dass auf einem virtuellen Server eine Access Policy und ein OAuth-Profil konfiguriert wurden. Laut Hersteller wurde die Schwachstelle bereits aktiv und erfolgreich ausgenutzt. Ein Proof of Concept (PoC) ist bislang zwar noch nicht veröffentlicht, es ist jedoch damit zu rechnen. Dies könnte weitere Akteure auf den Plan rufen.
Dies berichten der Hersteller und das Bundesamt für Sicherheit in der Informationstechnik (BSI). F5 BIG-IP APM dient auf der BIG-IP-Plattform der Zugriffssteuerung für Anwendungen und Netzwerke.
Empfehlung
-
Spielen Sie möglichst zeitnah ein passendes der folgende Hotfixe ein:
-
Hotfix-BIGIP-21.1.0.2.0.30.22-ENG.iso
-
Hotfix-BIGIP-17.5.1.9.0.160.12-ENG.iso
-
Hotfix-BIGIP 17.1.3.5.0.41.14-ENG.iso
-
-
Um eine Kompromittierung festzustellen oder auszuschließen, verwenden Sie die veröffentlichten Kompromittierungsindikatoren (IoC: Indicator of Compromise).