PT-2026-102948 · Watchguard · Fireware Os
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Fireware OS (versões afetadas não especificadas)
Descrição
Um estouro de buffer baseado em pilha no serviço spamBlocker (spamd) permite que um invasor autenticado com privilégios de administrador cause a falha do serviço ou potencialmente execute código arbitrário ao enviar uma solicitação de gerenciamento especialmente elaborada. Um estouro de buffer baseado em pilha ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, podendo sobrescrever a memória adjacente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fireware Os