WatchGuard Firebox iked Out of Bounds Write Vulnerability
Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Um erro de memória no software VPN do WatchGuard Firebox permite que um atacante na rede escreva dados fora da área de memória alocada, potencialmente tomando controle do dispositivo. Afeta conexões VPN usadas por trabalho remoto e filiais.
Uma vulnerabilidade de escrita fora dos limites no daemon iked do Fireware OS afeta implementações de Mobile User VPN e Branch Office VPN usando IKEv2 com peers de gateway dinâmico. Atacantes remotos não autenticados podem explorar manipulação inadequada de buffer para executar código arbitrário com privilégios do dispositivo; versões vulneráveis incluem 11.10.2–11.12.4_Update1, 12.0–12.11.3 e 2025.1.