Die Schwachstelle betrifft das Betriebssystem Fireware OS von WatchGuard, konkret die Verarbeitung der Client-Konfiguration für BOVPN over TLS – also VPN-Verbindungen zwischen Standorten, die über TLS aufgebaut werden. Bei der Auswertung der vom Gegenstellen-Server gelieferten Konfigurationsdaten prüft das System die Inhalte nicht ausreichend ab, sodass sich darin eingebettete Befehle einschleusen lassen (Code Injection). Ausnutzen kann das ein Angreifer, der den entfernten VPN-Server kontrolliert – etwa weil er ihn selbst betreibt oder zuvor übernommen hat. Baut eine Firebox-Appliance als Client eine Verbindung zu diesem Server auf, kann der Angreifer auf dem verbindenden Gerät beliebige Befehle mit Root-Rechten ausführen und damit die vollständige Kontrolle über die Appliance erlangen. Da es sich um ein Sicherheits-Gateway handelt, ist nicht nur das Gerät selbst betroffen, sondern auch der darüber laufende Netzwerkverkehr.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel WatchGuard schließt kritische Code-Injection-Lücke in Fireware OS 30.09.2026