CVE-2026-18145

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18145

EPSS 0.00 EPSS k 30. 9. 2026

Hodnocení závažnosti

8.6 CVSS 4.0 WatchGuard

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Opravy zranitelností v produktech WatchGuard

Společnost WatchGuard vydala bezpečnostní aktualizace řešící více zranitelností v systému Fireware OS. Podle zdroje je jedna z nich hodnocena jako kritická a dalších třináct jako vysoce závažných.

EPSS 0.00 CVE-2026-13046 CVE-2026-13224 CVE-2026-18105 CVE-2026-18145 CVE-2026-81433 CVE-2026-86101 CVE-2026-86104 CVE-2026-86128 CVE-2026-86131 CVE-2026-86132 CVE-2026-86133 CVE-2026-86134 CVE-2026-86136 CVE-2026-90441 WatchGuard IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti WatchGuard

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

· zachyceno

Zranitelnost vzdáleného spuštění kódu v systému WatchGuard FireWare OS

V systému WatchGuard FireWare OS byla zjištěna zranitelnost přetečení zásobníku v komponentě spamd statushdlr, která autentizovaným vzdáleným útočníkům umožňuje spustit libovolný kód. Chyba je sledována pod označením CVE-2026-18145 a organizace ZDI jí přidělila skóre CVSS 7.2.

EPSS 0.00 CVSS 7.2 CVE-2026-18145 WatchGuard US

tg: zranitelnost

· zachyceno · Zero Day Initiative · ZDI-26-750: WatchGuard FireWare OS spamd statushdlr Stack-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD