PT-2026-82823 · Watchguard · Fireware Os
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Fireware OS (versões afetadas não especificadas)
Descrição
Ocorre um estouro de buffer baseado em pilha no serviço epm (Endpoint Protection Manager), utilizado pelo recurso obsoletos de Mobile Security. Esta falha permite que um invasor remoto não autenticado execute código arbitrário. Um estouro de buffer baseado em pilha é uma condição em que um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, potencialmente sobrescrevendo a memória adjacente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, desative o recurso obsoleto de Mobile Security para evitar a exploração do serviço epm.
Using Hardcoded Credentials
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fireware Os