CVE-2025-53521: Aktive RCE in F5 BIG-IP APM

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.CVE-2025-53521 betrifft F5 BIG-IP Access Policy Manager (APM). F5 stufte die Schwachstelle im März 2026 als Remote-Code-Execution-Lücke neu ein. F5 und die CISA bestätigen eine aktive Ausnutzung; die CISA führte CVE-2025-53521 Ende März 2026 in ihrem Katalog bekannter aktiv ausgenutzter Sicherheitslücken.

Eine Ausnutzung setzt voraus, dass auf einem virtuellen Server eine BIG-IP-APM-Zugriffsrichtlinie konfiguriert ist. Spezifischer schädlicher Datenverkehr kann einem nicht authentifizierten Angreifer die Ausführung von Code über den Prozess apmd ermöglichen.

Sind meine Systeme betroffen? Jetzt prüfen →