WatchGuard schließt kritische Lücke in Fireware OS
WatchGuard hat Sicherheitsupdates für Fireware OS veröffentlicht, das Betriebssystem seiner Firebox-Firewalls. Die Updates beheben 15 Schwachstellen. Eine davon gilt als kritisch und kann zur Ausführung von Schadcode aus der Ferne mit Root-Rechten führen.
Die neue Fireware-OS-Version erschien einen Tag, nachdem das Unternehmen drei Lücken in seinen Access-Point-Produkten gestopft hatte. Zwei davon waren ebenfalls als kritisch eingestuft.
Nach Angaben von WatchGuard ist bislang nicht bekannt, dass eine dieser Schwachstellen aktiv ausgenutzt wird.
Ein bösartiger VPN-Server kann die Firebox übernehmen
Die schwerwiegendste Lücke trägt die Kennung CVE-2026-86131 und hat einen CVSS-Wert von 9,2. WatchGuard beschreibt sie als Code-Injection-Schwachstelle in der Verarbeitung von BOVPN-over-TLS-Clientkonfigurationen durch Fireware OS. BOVPN steht für Branch Office VPN, die WatchGuard-Funktion zur Verbindung von Netzwerken an verschiedenen Standorten.
