Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-19315

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist der iked-Prozess von WatchGuard Fireware OS, dem Betriebssystem der Firewall-Appliances des Herstellers. Dieser Dienst ist für den Aufbau von IPSec-VPN-Verbindungen zuständig und verarbeitet dazu Netzwerkpakete, die von außen eintreffen. Bei der Verarbeitung kommt es zu einer sogenannten Typverwechslung (Type Confusion): Der Dienst behandelt übergebene Daten als einen anderen Datentyp, als sie tatsächlich haben. Ein Angreifer kann diesen Fehler mit gezielt präparierten Netzwerkpaketen auslösen und dadurch beliebigen Programmcode auf dem Gerät ausführen. Der Angriff erfolgt aus der Ferne, benötigt keine Zugangsdaten und keine Mitwirkung eines Benutzers. Da die VPN-Schnittstelle einer Firewall typischerweise direkt aus dem Internet erreichbar ist, steht dieser Angriffsweg unmittelbar offen. Gelingt der Angriff, kann der Angreifer die Firewall selbst kontrollieren und damit die Schutzfunktion für das dahinterliegende Netzwerk aushebeln.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln