Podatność w urządzeniach WatchGuard Firebox i XTM umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE). Luka jest aktywnie wykorzystywana w atakach i figuruje w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
On WatchGuard Firebox and XTM appliances, an unauthenticated user can execute arbitrary code, aka FBX-22786. This vulnerability impacts Fireware OS before 12.7.2_U2, 12.x before 12.1.3_U8, and 12.2.x through 12.5.x before 12.5.9_U2.
Nieuwierzytelniony użytkownik sieciowy może wykonać dowolny kod na urządzeniu bez konieczności podania jakichkolwiek danych uwierzytelniających. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani szczególnych uprawnień, co czyni exploitation wyjątkowo prostym. Szczegółowy mechanizm techniczny nie został ujawniony w publicznym opisie producenta (wewnętrzny identyfikator FBX-22786).
Atakujący może uzyskać pełną kontrolę nad urządzeniem, co prowadzi do naruszenia poufności, integralności i dostępności systemu oraz potencjalnie całej chronionej przez niego sieci.
Należy niezwłocznie zaktualizować Fireware OS do wersji 12.7.2_U2 lub nowszej, 12.1.3_U8 lub nowszej (gałąź 12.x), albo 12.5.9_U2 lub nowszej (gałąź 12.2.x–12.5.x). Patche dostępne są w oficjalnych notach wydania producenta wskazanych w referencjach.
WatchGuard Firebox i XTM z systemem Fireware OS: wersje przed 12.7.2_U2, wersje 12.x przed 12.1.3_U8 oraz wersje 12.2.x–12.5.x przed 12.5.9_U2
Podatność jest notowana w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystanie w środowiskach produkcyjnych. Wewnętrzny identyfikator producenta: FBX-22786.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWatchguard Fireware
OSWatchguard12.1.312.5.912.7.212.0.0 – 12.1.3 (bez)12.5 – 12.5.9 (bez)12.7.0 – 12.7.2 (bez)
CISA KEV — szczegółyi
- Dostawcai
- WatchGuard
- Produkti
- Firebox and XTM Appliances
- Data dodania do KEVi
- 25 marca 2022
- Termin remediation (USA)i
- 15 kwietnia 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Na urządzeniach WatchGuard Firebox i XTM, niezalogowany użytkownik może wykonać dowolny kod.
▸ Pokaż oryginał (EN)
On WatchGuard Firebox and XTM appliances, an unauthenticated user can execute arbitrary code.
Powiązane podatności
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...
WatchGuard Fireware OS contains a race condition leading to a use-after-free vulnerability in LDAP authenticat...
Integer overflow w WatchGuard Firebox/XTM umożliwiający RCE bez uwierzytelnienia
WatchGuard Firebox/XTM – zdalne usuwanie plików bez uwierzytelnienia