PT-2026-102945 · Watchguard · Fireware Os
CVSS v4.0
7.5
Alta
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Fireware OS (versões afetadas não especificadas)
Description
Existe um problema no tratamento de sessões de logon único SAML (samld) onde dados não confiáveis são desserializados. Um invasor que já obteve a capacidade de gravar arquivos no dispositivo pode executar código arbitrário no contexto do serviço
samld ao fazer com que o serviço carregue um arquivo de sessão maliciosamente criado. A desserialização é o processo de converter um formato de dados, como um arquivo ou fluxo de rede, de volta em um objeto que pode ser usado por um programa.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fireware Os