Vulnerabilità · 2 ore fa
WatchGuard ha corretto una RCE critica in Fireware OS, CVE-2026-86131, che interessa anche i Firebox T15 e T35. INCIBE-CERT riferisce che non risultano sfruttamenti osservati, ma il difetto basta a trasformare un peer BOVPN malevolo in un punto di compromissione totale dell’appliance.
Il problema sta nel trust boundary: durante l’avvio del tunnel BOVPN, il Firebox accetta configurazione dal server VPN remoto. Se quel server è controllato dall’attaccante, può restituire dati costruiti ad arte e arrivare a eseguire comandi arbitrari con privilegi di root sul dispositivo. In pratica, una connessione uscente verso un partner o un servizio non fidato può diventare controllo completo del firewall.
Le versioni corrette sono 2026.3.2, 2026.2.3, 12.12.3 e 12.5.21, a seconda del ramo e del modello. Per chi usa BOVPN verso terze parti o verso server non pienamente fidati, la vulnerabilità non riguarda solo la sessione VPN: coinvolge il piano di controllo del Firebox e tutto il traffico che quel dispositivo media.
2 fonti che coprono questa storia
Risolte vulnerabilità in prodotti WatchGuard
WatchGuard ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 1 con gravità "critica" e 13 con gravità "alta", presenti in Fireware OS, sistema operativo utilizzato nei dispositivi di sicurezza perimetrale e di protezione delle reti.
Múltiples vulnerabilidades en WatchGuard AP de WatchGuard
btaol ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría
Aggiornamenti disponibili per WatchGuard AP
Aggiornamenti di sicurezza WatchGuard sanano 3 vulnerabilità, 2 con gravità “critica” e una con gravità “alta”, in WatchGuard AP, dispositivi di accesso wireless utilizzati per la connettività e la gestione delle reti Wi-Fi.
Múltiples vulnerabilidades en WatchGuard AP de WatchGuard
Yukusawa18 ha informado sobre una de las 2 vulnerabilidades de severidad crítica publicadas por WatchG
Part of the PlainSec briefing for 2026-09-30