F5 corrige una vulnerabilidad de día cero en BIG-IP APM que se estaba aprovechando en ataques de ejecución remota de código (RCE)
También cubierto por: SecurityWeek, The Hacker News, INCIBE-CERT - Avisos
F5 ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica de día cero en BIG-IP APM, la cual está siendo aprovechada en ataques de ejecución remota de código. Esta falla, registrada como CVE-2026-94127, impacta a aquellas instancias configuradas como un Servidor de Autorización OAuth cuando se encuentran configuradas una política de acceso de BIG-IP APM y un perfil OAuth en un servidor virtual. La compañía advirtió sobre la explotación activa del fallo y señaló que las implementaciones que utilizan APM únicamente como Cliente u Servidor de Recursos OAuth no se ven afectadas.
Como medidas preventivas, F5 sugirió a los usuarios buscar indicios de compromiso ante fallas múltiples de autenticación OAuth combinadas con comandos sospechosos y seguidas de un TMM SIGABRT, además de ofrecer una regla iRule como mitigación temporal para quienes no puedan aplicar los parches de inmediato. Por su parte, la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) incorporó este fallo a su catálogo de vulnerabilidades explotadas conocidas y ordenó a las agencias federales estadounidenses proteger sus redes en el plazo establecido.
El artículo original no aporta más detalle sobre el número exacto de sistemas afectados más allá del monitoreo de direcciones IP con huellas digitales de BIG-IP APM y los antecedentes históricos de ataques contra productos de F5 por parte de grupos de ciberdelincuencia y piratas informáticos patrocinados por estados.