SISR Tech Radar

Exploitation active d’une RCE non authentifiée dans F5 BIG-IP APM

Exploitation active d’une RCE non authentifiée dans F5 BIG-IP APM

Une faille de dépassement de tas dans le plan de données TMM permet une exécution de code à distance sans authentification lorsque BIG-IP APM et OAuth coexistent. L’exploitation est active ; les organisations concernées doivent appliquer les hotfixes, déployer la mitigation iRule et vérifier les indicateurs avant l’échéance fédérale du 25 septembre.

Sources (1)
Updated Sep 23, 2026