
A F5 lançou correções emergenciais para uma vulnerabilidade crítica no BIG-IP Access Policy Manager (APM), plataforma utilizada para controlar o acesso a redes e aplicações corporativas.
Identificada como CVE-2026-94127, a falha recebeu pontuação 9,8 na escala CVSS e já está sendo explorada em ataques cibernéticos.
O problema permite que invasores executem código remotamente sem autenticação, podendo comprometer os equipamentos afetados.
A vulnerabilidade atinge configurações específicas nas quais o BIG-IP APM funciona como servidor de autorização OAuth. As versões 17.1, 17.5 e 21.1 estão entre as afetadas.
A F5 disponibilizou atualizações emergenciais em 22 de setembro. A agência americana de segurança cibernética CISA também incluiu a vulnerabilidade em seu catálogo de falhas exploradas ativamente.
Administradores devem verificar suas instalações, aplicar as correções disponíveis e investigar possíveis sinais de comprometimento.
Até o momento, não foram divulgados detalhes sobre a quantidade de sistemas comprometidos ou a identidade dos responsáveis pelos ataques.



