🚨 WatchGuard Firebox: RCE без авторизации (CVE-2025-14733)
⚡️ десятки / сотни тысяч устройств под угрозой
Критическая уязвимость в IKEv2 VPN позволяет удалённое выполнение кода без аутентификации на периметре сети.
🔘 Технические детали:
— Out-of-Bounds Write (CWE-787)
— Уязвимый процесс: iked
— Затронуты:
• Mobile User VPN (IKEv2)
• Branch Office VPN (IKEv2)
— Условие: dynamic gateway peer enabled
— Impact: полный контроль над firewall / VPN-шлюзом
🔘 Статус эксплуатации:
— Публичного стабильного PoC нет
— Вендор и CISA подтверждают высокий риск
— Типовая уязвимость для APT / ransomware
— Периметр = приоритетная цель
🔗 Патчи и официальные источники:
WatchGuard PSIRT Advisory (WGSA-2025-00027) | CISA KEV Catalog
📍 Навигация: [Вакансии]
🎁 Новогодняя акция: 3 курса по цене 1
🤝 Помощь с выбором курса
🐸 Библиотека хакера
#cve_bulletin
Post #4982
1.18K

- 🔥 3
- 🥰 2
- 🌚 2