Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 23 septembre 2026 N° CERTFR-2026-AVI-1220 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans F5 BIG-IP Gestion du document Référence CERTFR-2026-AVI-1220 Titre Vulnérabilité dans F5 BIG-IP Date de la première version23 septembre 2026 Date de la dernière version23 septembre 2026 Source(s) Bulletin de sécurité F5 K000162605 du 22 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés BIG-IP APM versions 17.1.x antérieures à 17.1.3 sans le correctif Hotfix-BIGIP 17.1.3.5.0.41.14-ENG.iso BIG-IP APM versions 17.5.x antérieures à 17.5.1 sans le correctif Hotfix-BIGIP-17.5.1.9.0.160.12-ENG.iso BIG-IP APM versions 21.x antérieures à 21.1.0 sans le correctif Hotfix-BIGIP-21.1.0.2.0.30.22-ENG.iso Résumé Une vulnérabilité a été découverte dans F5 BIG-IP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

L'éditeur indique que la vulnérabilité CVE-2026-94127 est activement exploitée. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation Bulletin de sécurité F5 K000162605 du 22 septembre 2026 https://my.f5.com/manage/s/article/K000162605 Référence CVE CVE-2026-94127 https://www.cve.org/CVERecord?id=CVE-2026-94127 Gestion détaillée du document le 23 septembre 2026 Version initiale