PT-2026-82828 · Watchguard · Fireware Os

CVE-2026-19316

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de double-free no processo iked permite que um invasor remoto não autenticado cause uma condição de Negação de Serviço (DoS) no processamento de VPN ao enviar tráfego de rede especialmente manipulado. Um double-free ocorre quando o programa tenta liberar o mesmo local de memória duas vezes, o que pode levar à instabilidade do sistema ou travamentos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Use After Free

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19316

Produtos afetados

Fireware Os