內容說明
研究人員發現WatchGuard Fireware OS存在越界寫入(Out-of-Bounds Write)漏洞(CVE-2025-14733)。當Mobile User VPN使用IKEv2協定,或Branch Office VPN(BOVPN)使用IKEv2協定且設定為動態閘道時,未經身分鑑別之遠端攻擊者可透過傳送特製封包觸發記憶體越界寫入,進而造成服務異常,嚴重情況下可執行任意程式碼。該漏洞目前已遭駭客利用,請儘速確認並進行修補。
影響平台
Fireware OS 11.10.2至11.12.4_Update1版本
Fireware OS 12.0至12.11.5版本
Fireware OS 2025.1至2025.1.3版本
處置建議
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00027
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2025-14733
2. https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00027




