CVE-2026-4266

HIGH CVSS 4.0: 8,4 EPSS 0.06%
Обновлено 30 марта 2026
An
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик An
Публичный эксплойт Нет

Уязвимость небезопасной десериализации в ОС WatchGuard Fireware позволяет злоумышленнику, получившему доступ на запись в локальную файловую систему через другую уязвимость, выполнить произвольный код в контексте пользователя на портале. Эта проблема затрагивает ОС Fireware: с 12.1 по 12.11.8 и с 2025.1 по 2026.1.2. Обратите внимание, что эта уязвимость не затрагивает платформы Firebox, которые не поддерживают функцию портала доступа, включая T-15 и T-35.

Показать оригинальное описание (EN)

An Insecure Deserialization vulnerability in WatchGuard Fireware OS allows an attacker that has obtained write access to the local filesystem through another vulnerability to execute arbitrary code in the context of the portald user.This issue affects Fireware OS: 12.1 through 12.11.8 and 2025.1 through 2026.1.2. Note, this vulnerability does not affect Firebox platforms that do not support the Access Portal feature, including the T-15 and T-35.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0