PT-2026-102945 · Watchguard · Fireware Os

·

CVE-2026-13046

·

Publicado

2026-09-29

·

Atualizado

2026-09-30

CVSS v4.0

7.5

Alta

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS (versões afetadas não especificadas)
Description Existe um problema no tratamento de sessões de logon único SAML (samld) onde dados não confiáveis são desserializados. Um invasor que já obteve a capacidade de gravar arquivos no dispositivo pode executar código arbitrário no contexto do serviço samld ao fazer com que o serviço carregue um arquivo de sessão maliciosamente criado. A desserialização é o processo de converter um formato de dados, como um arquivo ou fluxo de rede, de volta em um objeto que pode ser usado por um programa.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13046
ZDI-26-749

Produtos afetados

Fireware Os