{"document":{"aggregate_severity":{"text":"kritisch"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"BIG-IP ist eine Netzwerk Appliance auf der die meisten F5 Produkte laufen.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein entfernter, anonymer Angreifer kann eine Schwachstelle in F5 BIG-IP APM ausnutzen, um beliebigen Programmcode auszuführen.","title":"Angriff"},{"category":"general","text":"- Sonstiges","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3517 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3517.json"},{"category":"self","summary":"WID-SEC-2026-3517 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3517"},{"category":"external","summary":"F5 Security Advisory vom 2026-09-22","url":"https://my.f5.com/manage/s/article/K000162605"},{"category":"external","summary":"GitHub Security Advisory GHSA-qppv-6jrg-hxq4 vom 2026-09-22","url":"https://github.com/advisories/GHSA-qppv-6jrg-hxq4"}],"source_lang":"en-US","title":"F5 BIG-IP APM: Schwachstelle ermöglicht Codeausführung","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T11:24:30.941+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3517","initial_release_date":"2026-09-22T22:00:00.000+00:00","revision_history":[{"date":"2026-09-22T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"APM 21.1.0 <Hotfix-BIGIP-21.1.0.2.0.30.22-ENG.iso","product":{"name":"F5 BIG-IP APM 21.1.0 <Hotfix-BIGIP-21.1.0.2.0.30.22-ENG.iso","product_id":"T059975"}},{"category":"product_version","name":"APM 21.1.0 Hotfix-BIGIP-21.1.0.2.0.30.22-ENG.iso","product":{"name":"F5 BIG-IP APM 21.1.0 Hotfix-BIGIP-21.1.0.2.0.30.22-ENG.iso","product_id":"T059975-fixed","product_identification_helper":{"cpe":"cpe:/a:f5:big-ip:apm_21.1.0__hotfix-bigip-21.1.0.2.0.30.22-eng.iso"}}},{"category":"product_version_range","name":"APM 17.x <Hotfix-BIGIP-17.5.1.9.0.160.12-ENG.iso","product":{"name":"F5 BIG-IP APM 17.x <Hotfix-BIGIP-17.5.1.9.0.160.12-ENG.iso","product_id":"T059976"}},{"category":"product_version","name":"APM 17.x Hotfix-BIGIP-17.5.1.9.0.160.12-ENG.iso","product":{"name":"F5 BIG-IP APM 17.x Hotfix-BIGIP-17.5.1.9.0.160.12-ENG.iso","product_id":"T059976-fixed","product_identification_helper":{"cpe":"cpe:/a:f5:big-ip:apm_17.x__hotfix-bigip-17.5.1.9.0.160.12-eng.iso"}}},{"category":"product_version_range","name":"APM 17.x <Hotfix-BIGIP 17.1.3.5.0.41.14-ENG.iso","product":{"name":"F5 BIG-IP APM 17.x <Hotfix-BIGIP 17.1.3.5.0.41.14-ENG.iso","product_id":"T059977"}},{"category":"product_version","name":"APM 17.x Hotfix-BIGIP 17.1.3.5.0.41.14-ENG.iso","product":{"name":"F5 BIG-IP APM 17.x Hotfix-BIGIP 17.1.3.5.0.41.14-ENG.iso","product_id":"T059977-fixed","product_identification_helper":{"cpe":"cpe:/a:f5:big-ip:apm_17.x__hotfix-bigip_17.1.3.5.0.41.14-eng.iso"}}}],"category":"product_name","name":"BIG-IP"}],"category":"vendor","name":"F5"}]},"vulnerabilities":[{"cve":"CVE-2026-94127","product_status":{"known_affected":["T059977","T059976","T059975"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-94127"}]}