Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15417

Опубликовано: 04 дек. 2025
Источник: fstec
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

Уязвимость интерфейса командной строки (CLI) операционной системы WatchGuard Fireware связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Watchguard Technologies Inc.

Наименование ПО

Fireware OS

Версия ПО

от 2025.1 до 2025.1.2 включительно (Fireware OS)
от 12.5 до 12.5.13 включительно (Fireware OS)
от 12.0 до 12.11.4 включительно (Fireware OS)
от 11.0 до 11.12.4+541730 включительно (Fireware OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Watchguard Technologies Inc. Fireware OS от 2025.1 до 2025.1.2 включительно
Watchguard Technologies Inc. Fireware OS от 12.5 до 12.5.13 включительно
Watchguard Technologies Inc. Fireware OS от 12.0 до 12.11.4 включительно
Watchguard Technologies Inc. Fireware OS от 11.0 до 11.12.4+541730 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00019

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00139
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
2 месяца назад

An Out-of-bounds Write vulnerability in WatchGuard Fireware OS's CLI could allow an authenticated privileged user to execute arbitrary code via specially crafted IPSec configuration CLI commands.This vulnerability affects Fireware OS 11.0 up to and including 11.12.4+541730, 12.0 up to and including 12.11.4, 12.5 up to and including 12.5.13, and 2025.1 up to and including 2025.1.2.

CVSS3: 7.2
github
2 месяца назад

An Out-of-bounds Write vulnerability in WatchGuard Fireware OS's CLI could allow an authenticated privileged user to execute arbitrary code via specially crafted IPSec configuration CLI commands.This vulnerability affects Fireware OS 11.0 up to and including 11.12.4+541730, 12.0 up to and including 12.11.4, 12.5 up to and including 12.5.13, and 2025.1 up to and including 2025.1.2.

EPSS

Процентиль: 35%
0.00139
Низкий

7.2 High

CVSS3

9 Critical

CVSS2