WatchGuard Fireware OS存在多項高風險安全漏洞(CVE-2026-13086、CVE-2026-19313、CVE-2026-19315及CVE-2026-19318),請儘速確認並進行修補

WatchGuard Fireware OS存在多項高風險安全漏洞(CVE-2026-13086、CVE-2026-19313、CVE-2026-19315及CVE-2026-19318),請儘速確認並進行修補

內容說明

研究人員發現WatchGuard Fireware OS存在多項高風險安全漏洞(CVE-2026-13086、CVE-2026-19313、CVE-2026-19315及CVE-2026-19318),類型包含堆疊型緩衝區溢位(Stack-based Buffer Overflow)、堆積型緩衝區溢位(Heap-based Buffer Overflow)及類型混淆(Type Confusion),請儘速確認並進行修補。 【CVE-2026-13086】 已停止支援之Mobile Security功能,其端點保護管理(Endpoint Protection Manager)服務存在堆疊型緩衝區溢位漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼。 【CVE-2026-19313】 iked程序存在堆積型緩衝區溢位漏洞,未經身分鑑別之遠端攻擊者可傳送特製網路封包,進而執行任意程式碼。 【CVE-2026-19315】 iked程序存在類型混淆漏洞,未經身分鑑別之遠端攻擊者可傳送特製網路封包,進而執行任意程式碼。 【CVE-2026-19318】 iked程序存在堆疊型緩衝區溢位漏洞,未經身分鑑別之遠端攻擊者可傳送特製網路封包,進而執行任意程式碼。

影響平台

請依所使用之機型與版本分支,參考官方說明查看受影響版本,網址如下: https://www.watchguard.com/wgrd-blog/immediate-action-required-update-your-firebox-now WatchGuard Fireware OS 2026.2.2(不含)以前版本 WatchGuard Fireware OS 12.12.2(不含)以前版本 WatchGuard Fireware OS 12.5.20(不含)以前版本

處置建議

官方已針對漏洞釋出修補程式,請依所使用之機型與版本分支,升級至Fireware OS 2026.2.2、12.12.2或12.5.20(含)以後版本。 請參考官方說明進行更新,網址如下: https://www.watchguard.com/wgrd-blog/immediate-action-required-update-your-firebox-now

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-13086 2. https://nvd.nist.gov/vuln/detail/CVE-2026-19313 3. https://nvd.nist.gov/vuln/detail/CVE-2026-19315 4. https://nvd.nist.gov/vuln/detail/CVE-2026-19318 5. https://www.watchguard.com/wgrd-blog/immediate-action-required-update-your-firebox-now