Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor een ernstige kwetsbaarheid in F5 BIG-IP Access Policy Manager (APM) die monenteel actief wordt misbruikt. F5 heeft beveiligingsupdates uitgebracht en indicators of compromise (IoC's) van een succesvolle aanval gepubliceerd waarmee organisaties hun systemen op mogelijk misbruik kunnen controleren.
Het beveiligingslek, aangeduid als CVE-2026-94127 betreft een heap-based buffer overflow en maakt het voor een ongeauthenticeerde aanvaller mogelijk om op afstand malafide code uit te voeren. Hiervoor moet speciaal geprepareerd netwerkverkeer naar een kwetsbaar systeem worden gestuurd. Het lek heeft volgens de NCSC-advisory een CVSS-score van 9,3 op een schaal van 10.
Niet alle installaties van BIG-IP APM zijn kwetsbaar. Misbruik is volgens het NCSC mogelijk wanneer op een virtuele server zowel een access policy als een OAuth-profiel is geconfigureerd. BIG-IP APM wordt gebruikt om toegang tot netwerken en applicaties te beheren en te beveiligen.
Bij succesvolle exploitatie kan een aanvaller code op het getroffen systeem uitvoeren. Volgens het NCSC kan een aanvaller daarmee volledige controle over het apparaat verkrijgen en zo gevoelige informatie stelen of het gecompromitteerde systeem voor verdere aanvallen gebruiken. F5 heeft bevestigd dat het om een zeroday kwetsbaarheid gaat die actief wordt misbruikt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.