Un server VPN fidato può prendere root sul Firebox
WatchGuard ha corretto una RCE critica in Fireware OS, CVE-2026-86131, che interessa anche i Firebox T15 e T35. INCIBE-CERT riferisce che non risultano sfruttamenti osservati, ma il difetto basta a trasformare un peer BOVPN malevolo in un punto di compromissione totale dell’appliance.
Il problema sta nel trust boundary: durante l’avvio del tunnel BOVPN, il Firebox accetta configurazione dal server VPN remoto. Se quel server è controllato dall’attaccante, può restituire dati costruiti ad arte e arrivare a eseguire comandi arbitrari con privilegi di root sul dispositivo. In pratica, una connessione uscente verso un partner o un servizio non fidato può diventare controllo completo del firewall.
Le versioni corrette sono 2026.3.2, 2026.2.3, 12.12.3 e 12.5.21, a seconda del ramo e del modello. Per chi usa BOVPN verso terze parti o verso server non pienamente fidati, la vulnerabilità non riguarda solo la sessione VPN: coinvolge il piano di controllo del Firebox e tutto il traffico che quel dispositivo media.
WatchGuard ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 1 con gravità "critica" e 13 con gravità "alta", presenti in Fireware OS, sistema operativo utilizzato nei dispositivi di sicurezza perimetrale e di protezione delle reti.
Aggiornamenti di sicurezza WatchGuard sanano 3 vulnerabilità, 2 con gravità “critica” e una con gravità “alta”, in WatchGuard AP, dispositivi di accesso wireless utilizzati per la connettività e la gestione delle reti Wi-Fi.