Vulnerabilità ed exploit

Un server VPN fidato può prendere root sul Firebox

WatchGuard ha corretto una RCE critica in Fireware OS, CVE-2026-86131, che interessa anche i Firebox T15 e T35. INCIBE-CERT riferisce che non risultano sfruttamenti osservati, ma il difetto basta a trasformare un peer BOVPN malevolo in un punto di compromissione totale dell’appliance.

Il problema sta nel trust boundary: durante l’avvio del tunnel BOVPN, il Firebox accetta configurazione dal server VPN remoto. Se quel server è controllato dall’attaccante, può restituire dati costruiti ad arte e arrivare a eseguire comandi arbitrari con privilegi di root sul dispositivo. In pratica, una connessione uscente verso un partner o un servizio non fidato può diventare controllo completo del firewall.

Le versioni corrette sono 2026.3.2, 2026.2.3, 12.12.3 e 12.5.21, a seconda del ramo e del modello. Per chi usa BOVPN verso terze parti o verso server non pienamente fidati, la vulnerabilità non riguarda solo la sessione VPN: coinvolge il piano di controllo del Firebox e tutto il traffico che quel dispositivo media.

2 fonti · 3 ore fa

CVE-2026-101891

NVD KEV

CVE-2026-86102

NVD KEV

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-30

Every edition of this story: Un server VPN fidato può prendere root sul Firebox

Altro da oggi