WatchGuard Firebox iked Out of Bounds Write Vulnerability
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthenticated attacker to execute arbitrary code. This vulnerability affects both the mobile user VPN with IKEv2 and the branch office VPN using IKEv2 when configured with a dynamic gateway peer. If the Firebox was previously configured with the mobile user VPN with IKEv2 or a branch office VPN using IKEv2 to a dynamic gateway peer, and both of those configurations have since been deleted, that Firebox may still be vulnerable if a branch office VPN to a static gateway peer is still configured.
- Опубликовано
- 17 сент. 2025 г.
- Обновлено
- 10 авг. 2026 г.
- EPSS
- 91,3 % · 100-й процентиль
- CWE
- CWE-787
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
94
Срочно
Установите исправление сегодня или закройте доступ.
- CVSS
- 37 / 40 · 9.3 / 10
- CISA KEV
- 30 / 30 · В списке
- EPSS
- 27 / 30 · 91,3 %
Решение CISA SSVC
- Эксплуатация
- активная
- Автоматизируемо
- да
- Техническое влияние
- полное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- —
- CNA · WatchGuard
- 9,3
- NVD ещё не выставил свою оценку; показана оценка CNA.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Активно эксплуатируется
CISA добавило это в каталог активно эксплуатируемых уязвимостей (KEV) 12 нояб. 2025 г.. Это указывает на реальные атаки, а не теорию.
Срок устранения для госорганов: 3 дек. 2025 г..
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| watchguard | fireware | cpe:2.3:o:watchguard:fireware |
| watchguard | firebox m270 | cpe:2.3:h:watchguard:firebox_m270 |
| watchguard | firebox m290 | cpe:2.3:h:watchguard:firebox_m290 |
| watchguard | firebox m370 | cpe:2.3:h:watchguard:firebox_m370 |
| watchguard | firebox m390 | cpe:2.3:h:watchguard:firebox_m390 |
| watchguard | firebox m440 | cpe:2.3:h:watchguard:firebox_m440 |
| watchguard | firebox m4600 | cpe:2.3:h:watchguard:firebox_m4600 |
| watchguard | firebox m470 | cpe:2.3:h:watchguard:firebox_m470 |
| watchguard | firebox m4800 | cpe:2.3:h:watchguard:firebox_m4800 |
| watchguard | firebox m5600 | cpe:2.3:h:watchguard:firebox_m5600 |
| watchguard | firebox m570 | cpe:2.3:h:watchguard:firebox_m570 |
| watchguard | firebox m5800 | cpe:2.3:h:watchguard:firebox_m5800 |
и ещё 27
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- watchguard fireware11.10.2 и новее · до 12.11.4
- watchguard fireware11.10.2 и новее · до 12.5.13
- watchguard fireware2025.1
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (WatchGuard). Не зависят от анализа CPE в NVD и обычно опережают его.
WatchGuard Fireware OS
- 11.0 и новее · до 11.12.4+541730 включительнозатронута
- 12.0 и новее · до 12.11.4затронута
- 2025.0 и новее · до 2025.1.1затронута
- 12.0 и новее · до 12.3.1+722811затронута
- 12.0 и новее · до 12.5.13затронута
Тот же продукт
watchguard: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2022-26318On WatchGuard Firebox and XTM appliances, an unauthenticated user can execute arbitrary code, aka FBX-22786.KEV92Срочно
- CVE-2025-14733WatchGuard Firebox iked Out of Bounds Write VulnerabilityKEV75На этой неделе
- CVE-2022-23176WatchGuard Firebox and XTM appliances allow a remote attacker with unprivileged credentials to access the system with a privileged managemenKEV68На этой неделе
- CVE-2013-6021Buffer overflow in WGagent in WatchGuard WSM and Fireware before 11.8 allows remote attackers to execute arbitrary code via a long sessionid41В плане
- CVE-2022-31789An integer overflow in WatchGuard Firebox and XTM appliances allows an unauthenticated remote attacker to trigger a buffer overflow and pote40В плане
- CVE-2026-13368WatchGuard Firebox Race Condition and Use-After-Free in Mobile VPN with IKEv2 LDAP Authentication36Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Готовый эксплойт
Известен готовый инструмент или активное использование в реальных атаках. Это должно быть высшим приоритетом.
Доказательство
- Шаблон обнаружения Nuclei ×1
- Репозиторий PoC на GitHub ×2
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Шаблон обнаружения Nuclei | Шаблон Nuclei CVE-2025-9242 | — |
| Репозиторий PoC на GitHub | stars:13 | 2025-10-01 |
| Репозиторий PoC на GitHub | stars:1 | 2026-07-25 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Публикация
- Первый PoC+14 дн.
- CISA KEV+56 дн.
- Сегодня29 сент. 2026 г.+378 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
- CVE-2025-14733с разницей 92 дн.WatchGuard Firebox iked Out of Bounds Write VulnerabilityKEV75На этой неделе
- CVE-2025-12026с разницей 78 дн.WatchGuard Firebox Authenticated Out of Bounds Write in certd34Наблюдать
- CVE-2025-12195с разницей 78 дн.WatchGuard Firebox Authenticated Out of Bounds Write in Management CLI IPSec Configuration34Наблюдать
- CVE-2025-12196с разницей 78 дн.WatchGuard Firebox Authenticated Out of Bounds Write in Management CLI Ping Command34Наблюдать
- CVE-2026-3342с разницей 167 дн.WatchGuard Firebox Out of Bounds Write Vulnerability34Наблюдать
- CVE-2026-13053с разницей 288 дн.WatchGuard Firebox Authenticated Out of Bounds Write in Management CLI Command Handler34Наблюдать
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- Целостность
- Доступность
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- X
Класс уязвимости (CWE)
CWE-787 · Out-of-bounds WriteВектор CVSS
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvd-secondary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- psirt.watchguard.com/CVE-2025-9242
- www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00015
- www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-9242
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.