JPCERT/CC注意喚起: F5 BIG-IP APMにヒープベースのバッファオーバーフロー脆弱性(CVE-2026-94127)
JPCERT/CC注意喚起: F5 BIG-IP APMにヒープベースのバッファオーバーフロー脆弱性(CVE-2026-94127)
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-25 |
| 元記事 | JPCERT/CC |
要約
JPCERT/CCは2026年9月24日、F5 BIG-IP Access Policy Manager(APM)においてヒープベースのバッファオーバーフロー脆弱性(CVE-2026-94127)が発見されたとして注意喚起を公開した。同脆弱性が悪用された場合、攻撃者はリモートから任意のコードを実行できる可能性がある。BIG-IPは金融機関・通信事業者・官公庁など大規模ネットワークで広く採用されているため、影響範囲が広い。F5は修正パッチを公開しており、早急な適用が強く推奨される。また対策としてAPMへのアクセスを信頼できるIPアドレスのみに制限するネットワーク制御も有効。日本国内の重要インフラ事業者においては特に優先度を高く対応すること。