WatchGuard corrige une faille critique dans Fireware OS
WatchGuard a publié des mises à jour de sécurité pour Fireware OS, le système d'exploitation de ses pare-feu Firebox. Elles corrigent 15 vulnérabilités, dont une jugée critique qui peut permettre l'exécution de code à distance avec les privilèges root.
Cette version de Fireware OS arrive un jour après la correction de trois failles dans les produits Access Point de l'éditeur. Deux d'entre elles étaient également classées critiques.
WatchGuard indique n'avoir connaissance d'aucune exploitation de ces vulnérabilités dans la nature.
Un serveur VPN malveillant peut prendre le contrôle du Firebox
La faille la plus grave porte la référence CVE-2026-86131 et obtient un score CVSS de 9,2. WatchGuard la décrit comme une faille d'injection de code dans la manière dont Fireware OS traite les configurations client BOVPN over TLS. BOVPN signifie Branch Office VPN, la fonction de WatchGuard qui relie les réseaux de différents sites.
