WatchGuard Fireware OS 的 IKE 守护进程(iked)中存在一个整数下溢漏洞。已初步完成 IKEv2 握手的远程攻击者可通过发送特制的加密 IKEv2 消息,导致 iked 进程崩溃,从而引发拒绝服务(DoS)攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| WatchGuard | Fireware OS | 2026.3 ~ 2026.3.2 | - |
|
| WatchGuard | Fireware OS | 12.0 ~ 12.5.21 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86131 | 9.2 CRITICAL | FortiVoice SSL VPN 代码注入致远程代码执行 |
| CVE-2026-81433 | 8.7 HIGH | Fireware OS 指纹服务预认证远程代码执行漏洞 |
| CVE-2026-86104 | 8.7 HIGH | Fireware OS 登录资源耗尽拒绝服务漏洞 |
| CVE-2026-18145 | 8.6 HIGH | Fireware OS spamd远程代码执行漏洞 |
| CVE-2026-13224 | 8.2 HIGH | Fireware OS WebUI管理代理本地文件读取漏洞 |
| CVE-2026-86128 | 8.2 HIGH | Fireware OS 远程拒绝服务漏洞 |
| CVE-2026-86132 | 8.2 HIGH | Fireware OS 远程拒绝服务漏洞 |
| CVE-2026-13046 | 7.5 HIGH | Fireware OS samld反序列化远程代码执行漏洞 |
| CVE-2026-86101 | 7.2 HIGH | Fireware OS SAML授权绕过致SSLVPN未授权访问 |
| CVE-2026-90441 | 7.1 HIGH | Fireware OS wgagent API缺失授权致拒绝服务 |
| CVE-2026-18105 | 7.1 HIGH | Fireware OS 诊断任务拒绝服务漏洞 |
| CVE-2026-86136 | 7.1 HIGH | Fireware OS wgagent管理API授权缺失拒绝服务漏洞 |
| CVE-2026-86105 | 5.3 MEDIUM | Fireware OS 访问门户反向代理授权不当漏洞 |
暂无评论