CRITICAL✓ PATCH🇬🇧 English

CVE-2022-31789

Integer overflow w WatchGuard Firebox/XTM umożliwiający RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2022-09-06upd. 2024-11-21

Podatność typu integer overflow w urządzeniach WatchGuard Firebox i XTM pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać buffer overflow i potencjalnie wykonać dowolny kod. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia oraz możliwości pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

An integer overflow in WatchGuard Firebox and XTM appliances allows an unauthenticated remote attacker to trigger a buffer overflow and potentially execute arbitrary code by sending a malicious request to exposed management ports. This is fixed in Fireware OS 12.8.1, 12.5.10, and 12.1.4.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie do wystawionych portów zarządzania urządzenia. Błąd przepełnienia liczby całkowitej (integer overflow, CWE-190) w oprogramowaniu Fireware OS prowadzi do przepełnienia bufora (buffer overflow) w pamięci. W rezultacie możliwe jest wykonanie dowolnego kodu z uprawnieniami procesu obsługującego połączenie zarządzające.

Skutki

Nieuwierzytelniony, zdalny atakujący może uzyskać pełną kontrolę nad urządzeniem, co zagraża poufności, integralności oraz dostępności chronionej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować oprogramowanie Fireware OS do wersji 12.8.1, 12.5.10 lub 12.1.4 (w zależności od używanej gałęzi). Dodatkowo zaleca się ograniczenie dostępu do portów zarządzania wyłącznie do zaufanych adresów IP oraz zastosowanie reguł firewall blokujących dostęp z zewnątrz.

Kogo dotyczy

WatchGuard Firebox i XTM z oprogramowaniem Fireware OS w wersjach wcześniejszych niż 12.8.1, 12.5.10 oraz 12.1.4, z dostępnymi zdalnie portami zarządzania.

Uwagi

Podatność została naprawiona w trzech równoległych gałęziach Fireware OS: 12.8.1, 12.5.10 i 12.1.4. Szczegóły dostępne w oficjalnym biuletynie WatchGuard WGSA-2022-00015.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Watchguard Fireware

    OS
    Watchguard
    12.6.112.6.312.6.412.7.012.7.112.7.212.8.012.2.0 – 12.5.10 (bez)12.0.0 – 12.1.4 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2025-14733CRITICAL9.3⚠ KEVten sam produkt

An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...

CVE-2025-9242CRITICAL9.3⚠ KEVten sam produkt

An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...

CVE-2022-26318CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w WatchGuard Firebox i XTM (FBX-22786)

CVE-2026-13368CRITICAL9.2ten sam produkt

WatchGuard Fireware OS contains a race condition leading to a use-after-free vulnerability in LDAP authenticat...

CVE-2022-25361CRITICAL9.1PL ✓ten sam produkt

WatchGuard Firebox/XTM – zdalne usuwanie plików bez uwierzytelnienia