WatchGuard corrige un fallo crítico de inyección en Fireware
WatchGuard ha publicado actualizaciones de seguridad para Fireware OS, el sistema operativo de sus cortafuegos Firebox. Las actualizaciones corrigen 15 vulnerabilidades, una de ellas calificada como crítica, que puede permitir la ejecución remota de código con privilegios de root.
La nueva versión de Fireware OS llegó un día después de que la compañía corrigiera tres fallos en sus productos Access Point. Dos de ellos también eran críticos.
WatchGuard afirma que no le consta que ninguna de estas vulnerabilidades se esté explotando activamente.
Un servidor VPN malicioso puede tomar el control del Firebox
El problema más grave se identifica como CVE-2026-86131 y tiene una puntuación CVSS de 9,2. WatchGuard lo describe como un fallo de inyección de código en la forma en que Fireware OS gestiona las configuraciones de cliente de BOVPN sobre TLS. BOVPN significa Branch Office VPN, la función de WatchGuard para conectar redes de distintas sedes.
