watchTowr 披露 F5 BIG-IP 认证头堆溢出 RCE 漏洞

安全公司 watchTowr Labs 披露 F5 BIG-IP 存在未授权堆溢出可导致远程代码执行的漏洞 CVE-2026-94127,问题出在认证头处理上。watchTowr 发文讽刺该漏洞源自约 20 年前的老原语,被调侃为「1998 年要回它的漏洞」,并借机吐槽 LLM 找洞泛滥的现象,还提及 CISA 相关动态,引发社区热议。

2026-09-24 ~ 2026-09-24 · 2 条相关