PT-2026-55327 · Watchguard · Fireware Os

·

CVE-2026-13368

·

Publicado

2026-07-02

·

Atualizado

2026-08-14

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS versões 11.0 through 11.12.4 Update1 WatchGuard Fireware OS versões 12.0 through 12.12 WatchGuard Fireware OS versões 2025.1 through 2026.2
Description Uma condição de corrida (race condition) leva a um problema de use-after-free na autenticação LDAP para a VPN de Usuário Móvel com IKEv2. Um invasor remoto não autenticado pode explorar isso para executar código arbitrário no contexto do processo iked em Fireboxes configurados para usar um servidor de autenticação LDAP externo.
Recommendations Atualize as versões do Fireware OS 11.0 through 11.12.4 Update1 para a versão corrigida mais recente. Atualize as versões do Fireware OS 12.0 through 12.12 para a versão corrigida mais recente. Atualize as versões do Fireware OS 2025.1 through 2026.2 para a versão corrigida mais recente.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13368

Produtos afetados

Fireware Os