-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager Advisory ID : NCSC-2026-0386 Versie : 1.00 Kans : high CVE ID : CVE-2026-94127 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Heap-based Buffer Overflow Uitgiftedatum : 20260922 Toepassing : F5 BIG-IP (APM) Versie(s) : Platform(s) : Beschrijving F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG- IP APM-systemen zijn alleen kwetsbaar wanneer een access policy en een OAuth-profiel op de virtuele server zijn geconfigureerd. F5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt. Mogelijke oplossingen F5 Networks heeft updates uitgebracht om de kwetsbaarheid te verhelpen. Ook heeft F5 indicators-of-compromise (IOC's) gepubliceerd. Het NCSC adviseert organisaties met klem om kwetsbare systemen op aanwezigheid van deze IOC's te controleren alvorens de beveiligingsupdates worden geïnstalleerd. Met het oog op actief misbruik van de kwetsbaarheid, raad het NCSC aan om dit zo spoedig mogelijk te doen. Voor organisaties die niet in de gelegenheid zijn om de updates op korte termijn te installeren, heeft F5 Networks andere mitigerende maatregelen beschikbaar. Lees het beveiligingsadvies van F5 Networks voor meer informatie. Referenties: Reference https://my.f5.com/manage/s/article/K000162605 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqyk0oACgkQgupWoL0Z hGE2hwwAi9BBJl5/SJ3E/IuZCzc+KZ4FKKmtbgjK5R+9Q7ZtZdhp4K+tL0faMcHb z+k+bY2jQB94wggRE1esGS5oU5m2iIYJamhZ7I+GFZwKx1tHM8wAz8sY48P3GshS zDFEyIpJ0OE9FcaBjzkCThyEAhgYqaTB6DnUMxTUK5e0rQFP927SoaXKAJ0v/FcH nV5kr9bJd9C7wdXLP8d5cPEaiUGxschk0Ntexgak4ojo9iPlu39SxkvKOCcApx3z IPr/qSzYsXAAWxE4LoC7mgoVihirsRjWB48zmy5Gt+Skdu2Mkkryiv/iiKowZAVB 552fUd4x7s+OLiPHQ99WM8Ab0x0x0QtgLEsqITMi88vHSXHDlpKVnhwoGmGnmBdb Az6CxSgRl1KSiJDsxe/EGaaRSG0YFWLZtyGs9QP+R4kyptivCqMrab+IXpvXBxUe V0qfBhNnEy+tCx/rBufmwC5QFl/Q9CfW7lQEBKN4zIwJxjLdUGHHDC3xATr/tgz7 JpNu+cuY =ai35 -----END PGP SIGNATURE-----