← voltar
CVE-2025-14733

WatchGuard Firebox iked Out of Bounds Write Vulnerability

CVSS 9.3 CRITICALEPSS 18.0%● KEVCWE-787
Em resumo

Uma falha crítica no WatchGuard Firebox permite que atacantes escrevam dados fora dos limites de memória seguros através do serviço VPN, podendo executar código malicioso no dispositivo sem precisar de senha. Afeta múltiplas versões do Fireware OS.

Detalhe técnico

Vulnerabilidade de escrita fora dos limites (out-of-bounds write) no daemon IKEv2 (iked) afetando VPN de Usuário Móvel e VPN de Filial com gateways dinâmicos. Atacantes remotos não autenticados podem explorar corrupção de memória para obter execução arbitrária de código; afeta versões 11.10.2–11.12.4_Update1, 12.0–12.11.5 e 2025.1–2025.1.3 do Fireware OS.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An Out-of-bounds Write vulnerability in WatchGuard Fireware OS may allow a remote unauthenticated attacker to execute arbitrary code. This vulnerability affects both the Mobile User VPN with IKEv2 and the Branch Office VPN using IKEv2 when configured with a dynamic gateway peer.This vulnerability affects Fireware OS 11.10.2 up to and including 11.12.4_Update1, 12.0 up to and including 12.11.5 and 2025.1 up to and including 2025.1.3.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/U:Red
Produtos afetados
WatchGuard · Fireware OS
PoCs públicas encontradas1
githubgithub.com/machevalia/CVE-2025-147330
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →