PT-2026-102948 · Watchguard · Fireware Os

·

CVE-2026-18145

·

Publicado

2026-09-29

·

Atualizado

2026-10-01

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em pilha no serviço spamBlocker (spamd) permite que um invasor autenticado com privilégios de administrador cause a falha do serviço ou potencialmente execute código arbitrário ao enviar uma solicitação de gerenciamento especialmente elaborada. Um estouro de buffer baseado em pilha ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, podendo sobrescrever a memória adjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18145
ZDI-26-750

Produtos afetados

Fireware Os