WatchGuard Firebox iked Out of Bounds Write Vulnerability
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Un error de memoria en el software VPN de WatchGuard Firebox permite que un atacante en la red escriba datos fuera de la memoria asignada, potencialmente tomando control del dispositivo. Afecta conexiones VPN usadas para trabajadores remotos y acceso de sucursales.
Una vulnerabilidad de escritura fuera de límites en el demonio iked de Fireware OS afecta implementaciones de Mobile User VPN y Branch Office VPN usando IKEv2 con pares de gateway dinámico. Atacantes remotos no autenticados pueden explotar la manipulación inadecuada de búfer para ejecutar código arbitrario con privilegios del dispositivo; las versiones vulnerables incluyen 11.10.2–11.12.4_Update1, 12.0–12.11.3 y 2025.1.