Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci.
Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-13086 útočníkům v sousední síti spustit libovolný kód v systému WatchGuard FireWare OS. Zneužití nevyžaduje autentizaci a chyba obdržela hodnocení CVSS o výši 8.8.
NCSC-NL informuje o opravách zranitelností ve WatchGuard Fireware OS, konkrétně v procesu 'iked' a službě 'epm'. Neautentizovaný útočník může pomocí speciálně vytvořeného síťového provozu způsobit přetečení vyrovnávací paměti či 'type confusion' chybu a spustit libovolný kód s možností převzít kontrolu nad systémem.
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Dimension a Fireware OS společnosti WatchGuard. Zasaženy jsou verze Dimension starší než 2.3.1 a Fireware OS verzí nižších než 12.12.2, 12.5.20 a 2026.2.2.
Zdroj uvádí, že bezpečnostní aktualizace odstraňují půl druhého desítky zranitelností v produktech WatchGuard, včetně pěti kritických a dvanácti vysoké závažnosti. Podle něj by jejich zneužití mohlo umožnit útočníkovi obejít ověřování, spustit libovolný kód nebo ohrozit dostupnost služeb.
Kanadské Cyber Centre oznámilo, že WatchGuard Agent ve verzích starších než 1.25.13.0000 je zasažen zranitelnostmi. Centrum doporučuje uživatelům a správcům, aby si přečetli dostupné informace a aplikovali potřebné aktualizace.
Italský CSIRT upozorňuje na dvě kritické chyby zabezpečení v agentovi WatchGuard pro Windows, který slouží k monitorování bezpečnosti a vynucování podnikových pravidel.
Zdroj uvádí, že v OS WatchGuard FireWare existuje zranitelnost, kterou mohou vzdálení útočníci s ověřením zneužít ke spuštění libovolného kódu. Dotyčné identifikátory: CVE-2026-13053 (CVSS 4.7).
Zdroj uvádí, že byla zjištěna zranitelnost v operačním systému WatchGuard FireWare OS umožňující vzdáleným útočníkům s autentizací provést libovolný kód. Zranitelnosti je přiřazeno CVSS skóre 7.2 a identifikátor CVE-2026-13050.
Zdroj uvádí, že zranitelnost v systému WatchGuard FireWare OS umožňuje vzdáleným útočníkům s autentifikací vytvářet libovolné soubory. Zdroj přiřazuje CVE-2026-13054 a hodnocení CVSS 7.2.
Zdroj uvádí, že v operačním systému WatchGuard FireWare OS existuje zranitelnost v komponentě iked ike2_hmac, kterou mohou vzdálení útočníci zneužít k vyvolání odmítnutí služby. Ohroženy jsou pouze systémy používající VPN s protokolem IKEv2; ověření není vyžadováno.
Zdroj uvádí, že zranitelnost v admd komponentě operačního systému WatchGuard FireWare umožňuje útočníkům v sítové blízkosti spustit libovolný kód bez autentizace. CVSS rating je 7,5 a zranitelnost je evidována jako CVE-2026-8247.