CVE-2026-94127:F5 BIG-IP APM 堆溢出可未认证 RCE,已入 KEV
F5 于 9 月 22 日发布 BIG-IP APM 堆溢出漏洞 CVE-2026-94127:当虚拟服务器同时配置访问策略与 OAuth 配置文件时,未认证流量即可触发远程代码执行,CVSS 9.8,厂商确认在野利用,CISA 同日列入 KEV。
F5 于 9 月 22 日发布 BIG-IP APM 堆溢出漏洞 CVE-2026-94127:当虚拟服务器同时配置访问策略与 OAuth 配置文件时,未认证流量即可触发远程代码执行,CVSS 9.8,厂商确认在野利用,CISA 同日列入 KEV。