← volver
CVE-2025-9242criticalbajo ataqueCWE-787

WatchGuard Firebox iked Out of Bounds Write Vulnerability

100Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 9.3epss 91%
de la publicación al arma14 días
Publicada en NVD17 sept
1ª PoC+14d
CISA KEV+56d
probabilidad de explotación
91%top 1% de las CVE
explotación observada
CISA + VulnCheck
4 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2025-12-03

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

En resumen

Un error de memoria en el software VPN de WatchGuard Firebox permite que un atacante en la red escriba datos fuera de la memoria asignada, potencialmente tomando control del dispositivo. Afecta conexiones VPN usadas para trabajadores remotos y acceso de sucursales.

Detalle técnico

Una vulnerabilidad de escritura fuera de límites en el demonio iked de Fireware OS afecta implementaciones de Mobile User VPN y Branch Office VPN usando IKEv2 con pares de gateway dinámico. Atacantes remotos no autenticados pueden explotar la manipulación inadecuada de búfer para ejecutar código arbitrario con privilegios del dispositivo; las versiones vulnerables incluyen 11.10.2–11.12.4_Update1, 12.0–12.11.3 y 2025.1.

Resumen generado y traducido por IA a partir de la descripción oficial.
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthenticated attacker to execute arbitrary code. This vulnerability affects both the mobile user VPN with IKEv2 and the branch office VPN using IKEv2 when configured with a dynamic gateway peer. If the Firebox was previously configured with the mobile user VPN with IKEv2 or a branch office VPN using IKEv2 to a dynamic gateway peer, and both of those configurations have since been deleted, that Firebox may still be vulnerable if a branch office VPN to a static gateway peer is still configured.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
WatchGuard · Fireware OS
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.