PT-2026-82828 · Watchguard · Fireware Os
CVE-2026-19316
·
Publicado
2026-08-27
·
Atualizado
2026-08-28
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Fireware OS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de double-free no processo
iked permite que um invasor remoto não autenticado cause uma condição de Negação de Serviço (DoS) no processamento de VPN ao enviar tráfego de rede especialmente manipulado. Um double-free ocorre quando o programa tenta liberar o mesmo local de memória duas vezes, o que pode levar à instabilidade do sistema ou travamentos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Use After Free
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fireware Os