WatchGuard ha publicado actualizaciones de Fireware OS que abordan quince vulnerabilidades, incluida una vulnerabilidad crítica de inyección de código en la gestión del cliente BOVPN sobre TLS. La vulnerabilidad, CVE-2026-86131, podría permitir que un atacante que controle el servidor VPN remoto ejecute comandos con privilegios root en un dispositivo Firebox que se conecte.
La actualización cubre múltiples vías de ataque remoto
WatchGuard corrigió el problema crítico en Fireware OS 2026.3.2, 2026.2.3, 12.12.3 y 12.5.21. El mismo conjunto de versiones aborda vulnerabilidades de gravedad alta relacionadas con ejecución de código, omisión de autorización, denegación de servicio, acceso SSLVPN no autorizado y lectura de archivos locales. Otras actualizaciones independientes para puntos de acceso también resuelven debilidades críticas de la API interna que podrían proporcionar una sesión no autenticada o permitir la ejecución de comandos.
Los dispositivos deben actualizarse como infraestructura de seguridad controlada
Los operadores deben identificar las versiones afectadas de Firebox y de los puntos de acceso, realizar copias de seguridad de la configuración, verificar las rutas de actualización compatibles y probar la VPN, el enrutamiento, la autenticación y el registro después del despliegue. Las interfaces de gestión deben permanecer restringidas mientras se preparan las actualizaciones. WatchGuard afirma no tener conocimiento de explotación en entornos reales, pero los dispositivos de seguridad expuestos a Internet siguen siendo objetivos atractivos y no deben esperar a que se confirmen ataques. La guía de SectechMedia sobre redundancia de red y conmutación por error explica cómo mantener el servicio mientras se actualiza la infraestructura crítica.

Deja una respuesta