CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2022-26318

RCE bez uwierzytelnienia w WatchGuard Firebox i XTM (FBX-22786)

CVSS 9.8v3.1pub. 2022-03-04upd. 2025-11-13

Podatność w urządzeniach WatchGuard Firebox i XTM umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE). Luka jest aktywnie wykorzystywana w atakach i figuruje w katalogu CISA KEV.

Pokaż oryginał (EN)

On WatchGuard Firebox and XTM appliances, an unauthenticated user can execute arbitrary code, aka FBX-22786. This vulnerability impacts Fireware OS before 12.7.2_U2, 12.x before 12.1.3_U8, and 12.2.x through 12.5.x before 12.5.9_U2.

🤖 Analiza AI
Jak działa

Nieuwierzytelniony użytkownik sieciowy może wykonać dowolny kod na urządzeniu bez konieczności podania jakichkolwiek danych uwierzytelniających. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani szczególnych uprawnień, co czyni exploitation wyjątkowo prostym. Szczegółowy mechanizm techniczny nie został ujawniony w publicznym opisie producenta (wewnętrzny identyfikator FBX-22786).

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, co prowadzi do naruszenia poufności, integralności i dostępności systemu oraz potencjalnie całej chronionej przez niego sieci.

Mitygacja

Należy niezwłocznie zaktualizować Fireware OS do wersji 12.7.2_U2 lub nowszej, 12.1.3_U8 lub nowszej (gałąź 12.x), albo 12.5.9_U2 lub nowszej (gałąź 12.2.x–12.5.x). Patche dostępne są w oficjalnych notach wydania producenta wskazanych w referencjach.

Kogo dotyczy

WatchGuard Firebox i XTM z systemem Fireware OS: wersje przed 12.7.2_U2, wersje 12.x przed 12.1.3_U8 oraz wersje 12.2.x–12.5.x przed 12.5.9_U2

Uwagi

Podatność jest notowana w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystanie w środowiskach produkcyjnych. Wewnętrzny identyfikator producenta: FBX-22786.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Watchguard Fireware

    OS
    Watchguard
    12.1.312.5.912.7.212.0.0 – 12.1.3 (bez)12.5 – 12.5.9 (bez)12.7.0 – 12.7.2 (bez)

CISA KEV — szczegółyi

Dostawcai
WatchGuard
Produkti
Firebox and XTM Appliances
Data dodania do KEVi
25 marca 2022
Termin remediation (USA)i
15 kwietnia 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Na urządzeniach WatchGuard Firebox i XTM, niezalogowany użytkownik może wykonać dowolny kod.

tłumaczenie AI
Pokaż oryginał (EN)

On WatchGuard Firebox and XTM appliances, an unauthenticated user can execute arbitrary code.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 15 kwietnia 2022
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-14733CRITICAL9.3⚠ KEVten sam produkt

An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...

CVE-2025-9242CRITICAL9.3⚠ KEVten sam produkt

An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...

CVE-2026-13368CRITICAL9.2ten sam produkt

WatchGuard Fireware OS contains a race condition leading to a use-after-free vulnerability in LDAP authenticat...

CVE-2022-31789CRITICAL9.8PL ✓ten sam produkt

Integer overflow w WatchGuard Firebox/XTM umożliwiający RCE bez uwierzytelnienia

CVE-2022-25361CRITICAL9.1PL ✓ten sam produkt

WatchGuard Firebox/XTM – zdalne usuwanie plików bez uwierzytelnienia