CVE-2025-53521: RCE active dans F5 BIG-IP APM

Ce texte a été généré par l'intelligence artificielle (IA).CVE-2025-53521 concerne F5 BIG-IP Access Policy Manager (APM). F5 a reclassé la vulnérabilité en mars 2026 comme une faille d'exécution de code à distance. F5 et le CISA confirment une exploitation active ; le CISA a inclus CVE-2025-53521 dans son catalogue des vulnérabilités de sécurité exploitées activement à la fin de mars 2026.

Une exploitation nécessite qu'une politique d'accès BIG-IP-APM soit configurée sur un serveur virtuel. Un trafic malveillant spécifique peut permettre à un attaquant non authentifié d'exécuter du code via le processus apmd .

Mes systèmes sont-ils concernés ? Vérifier maintenant →