WatchGuard dicht kritiek codelek in Fireware OS
WatchGuard heeft beveiligingsupdates uitgebracht voor Fireware OS, het besturingssysteem van de Firebox-firewalls van het bedrijf. De updates verhelpen 15 kwetsbaarheden, waarvan er een als kritiek is aangemerkt en kan leiden tot het op afstand uitvoeren van code met rootrechten.
De Fireware OS-release kwam een dag nadat het bedrijf drie lekken in zijn Access Point-producten had gedicht. Twee daarvan waren eveneens kritiek.
WatchGuard zegt niet op de hoogte te zijn van misbruik van een van deze kwetsbaarheden in de praktijk.
Kwaadaardige VPN-server kan Firebox overnemen
Het ernstigste probleem heeft kenmerk CVE-2026-86131 en een CVSS-score van 9,2. WatchGuard omschrijft het als een code-injectielek in de manier waarop Fireware OS omgaat met clientconfiguraties voor BOVPN over TLS. BOVPN staat voor Branch Office VPN, de functie van WatchGuard om netwerken op verschillende locaties met elkaar te verbinden.
