PT-2026-55327 · Watchguard · Fireware Os
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Fireware OS versões 11.0 through 11.12.4 Update1
WatchGuard Fireware OS versões 12.0 through 12.12
WatchGuard Fireware OS versões 2025.1 through 2026.2
Description
Uma condição de corrida (race condition) leva a um problema de use-after-free na autenticação LDAP para a VPN de Usuário Móvel com IKEv2. Um invasor remoto não autenticado pode explorar isso para executar código arbitrário no contexto do processo
iked em Fireboxes configurados para usar um servidor de autenticação LDAP externo.Recommendations
Atualize as versões do Fireware OS 11.0 through 11.12.4 Update1 para a versão corrigida mais recente.
Atualize as versões do Fireware OS 12.0 through 12.12 para a versão corrigida mais recente.
Atualize as versões do Fireware OS 2025.1 through 2026.2 para a versão corrigida mais recente.
Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fireware Os