PT-2026-82823 · Watchguard · Fireware Os

·

CVE-2026-13086

·

Publicado

2026-08-27

·

Atualizado

2026-09-09

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS (versões afetadas não especificadas)
Descrição Ocorre um estouro de buffer baseado em pilha no serviço epm (Endpoint Protection Manager), utilizado pelo recurso obsoletos de Mobile Security. Esta falha permite que um invasor remoto não autenticado execute código arbitrário. Um estouro de buffer baseado em pilha é uma condição em que um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, potencialmente sobrescrevendo a memória adjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, desative o recurso obsoleto de Mobile Security para evitar a exploração do serviço epm.

Using Hardcoded Credentials

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13086
ZDI-26-632

Produtos afetados

Fireware Os