Im Prozess iked, der im Betriebssystem Fireware von WatchGuard für den Aufbau und die Verwaltung von VPN-Verbindungen zuständig ist, besteht ein Speicherfehler vom Typ Heap-Überlauf. Der Prozess verarbeitet eingehende Netzwerkpakete fehlerhaft: Speziell präparierter Datenverkehr führt dazu, dass mehr Daten in einen Speicherbereich geschrieben werden, als dieser aufnehmen kann. Dadurch werden angrenzende Speicherinhalte überschrieben, was ein Angreifer gezielt ausnutzen kann, um den Programmablauf zu manipulieren. Im Ergebnis lässt sich beliebiger Code auf dem Gerät ausführen. Der Angriff erfolgt aus der Ferne über das Netzwerk, ohne dass eine Anmeldung oder gültige Zugangsdaten erforderlich sind und ohne Zutun eines Benutzers. Betroffen sind Firewall-Appliances mit dem genannten Betriebssystem, deren VPN-Dienst erreichbar ist – also typischerweise Systeme an der Netzgrenze, die dem Internet direkt ausgesetzt sind. Eine erfolgreiche Ausnutzung kann zur Übernahme des Geräts und damit zum Zugriff auf den darüber laufenden Netzwerkverkehr führen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel WatchGuard schließt fünf kritische Lücken in Fireware OS und Dimension 01.09.2026