Уязвимость, связанная с путаницей типов в iked-процессе ОС WatchGuard Fireware, позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код, отправив специально созданный сетевой трафик.
Показать оригинальное описание (EN)
A type confusion vulnerability in the iked process of WatchGuard Fireware OS allows a remote unauthenticated attacker to execute arbitrary code by sending specially crafted network traffic.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Watchguard Fireware_Os
cpe:2.3:a:watchguard:fireware_os:*:*:*:*:*:*:*:*
|
12.0
|
12.5.20
|
|
Watchguard Fireware_Os
cpe:2.3:a:watchguard:fireware_os:*:*:*:*:*:*:*:*
|
2025.0
|
2026.2.2
|
|
Watchguard Fireware_Os
cpe:2.3:a:watchguard:fireware_os:*:*:*:*:*:*:*:*
|
12.0
|
12.12.2
|