Die Schwachstelle betrifft den internen API-Dienst der WatchGuard Access Points. Der Dienst übernimmt übergebene Eingaben ungenügend geprüft in Betriebssystembefehle, sodass sich eigene Kommandos einschleusen lassen (OS Command Injection). Ein Angreifer, der das Gerät über das Netzwerk erreichen kann, ist dadurch in der Lage, beliebige Shell-Befehle auf dem zugrunde liegenden Betriebssystem des Access Points auszuführen. Damit kann er die Kontrolle über das Gerät übernehmen, Konfigurationen verändern, Schadcode dauerhaft einrichten oder den über den Access Point laufenden Netzwerkverkehr beeinflussen und mitlesen. Da Access Points zentrale Infrastrukturkomponenten für drahtlose Netze sind, reicht die Auswirkung über das einzelne Gerät hinaus und kann das angeschlossene Netz insgesamt gefährden. Entscheidend für die Ausnutzbarkeit ist, von welchen Netzsegmenten aus der API-Dienst des Access Points erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel WatchGuard schließt kritische Code-Injection-Lücke in Fireware OS 30.09.2026