Donnerstag · 01.10.2026 Ausgabe 5784 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86131

9,2 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Betriebssystem Fireware OS von WatchGuard, konkret die Verarbeitung der Client-Konfiguration für BOVPN over TLS – also VPN-Verbindungen zwischen Standorten, die über TLS aufgebaut werden. Bei der Auswertung der vom Gegenstellen-Server gelieferten Konfigurationsdaten prüft das System die Inhalte nicht ausreichend ab, sodass sich darin eingebettete Befehle einschleusen lassen (Code Injection). Ausnutzen kann das ein Angreifer, der den entfernten VPN-Server kontrolliert – etwa weil er ihn selbst betreibt oder zuvor übernommen hat. Baut eine Firebox-Appliance als Client eine Verbindung zu diesem Server auf, kann der Angreifer auf dem verbindenden Gerät beliebige Befehle mit Root-Rechten ausführen und damit die vollständige Kontrolle über die Appliance erlangen. Da es sich um ein Sicherheits-Gateway handelt, ist nicht nur das Gerät selbst betroffen, sondern auch der darüber laufende Netzwerkverkehr.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln