WatchGuard ออกแพตช์แก้ช่องโหว่ Critical ใน Fireware OS เสี่ยงถูกสั่งดำเนินการคำสั่งด้วยสิทธิ์ Root - Thailand Computer Emergency Response Team (ThaiCERT)WatchGuard 已发布补丁,修复 Fireware OS 中的一个严重漏洞,该漏洞可能允许攻击者以 root 权限执行操作。——泰国计算机应急响应小组 (ThaiCERT)
542/69 (IT) ประจำวันศุกร์ที่ 2 ตุลาคม 2569 WatchGuard เ

542/69 (IT) ประจำวันศุกร์ที่ 2 ตุลาคม 2569
WatchGuard เผยแพร่อัปเดตความปลอดภัยสำหรับ Fireware OS เพื่อแก้ไขช่องโหว่ทั้งหมด 15 รายการ โดยมีช่องโหว่สำคัญคือ CVE-2026-86131 มีคะแนน CVSS 9.2 เป็นช่องโหว่ประเภท Code Injection ในการจัดการ Configuration ของ BOVPN over TLS Client อาจทำให้ผู้โจมตีที่ควบคุม VPN Server ปลายทาง สามารถสั่งดำเนินการคำสั่งใด ๆ ด้วยสิทธิ์ Root บนอุปกรณ์ WatchGuard Firebox ที่เชื่อมต่อเข้ามาได้ ทั้งนี้ ช่องโหว่ดังกล่าวไม่จำเป็นต้องอาศัยการโต้ตอบจากผู้ใช้งานหรือสิทธิ์ก่อนหน้าในการโจมตี
ช่องโหว่ CVE-2026-86131 กระทบการทำงานของ Fireware OS ในส่วน BOVPN over TLS ซึ่งเป็นฟีเจอร์ที่ใช้สร้าง VPN Tunnel ระหว่างอุปกรณ์ WatchGuard Firebox โดยใช้รูปแบบ Client-Server และสามารถส่งทราฟฟิก VPN ผ่าน TCP Port 443 ซึ่งมักได้รับอนุญาตให้ผ่าน Firewall ในหลายสภาพแวดล้อม หากผู้โจมตีสามารถควบคุม VPN Server ที่ Firebox เชื่อมต่อไปหาได้ อาจใช้ช่องโหว่นี้เพื่อสั่งดำเนินการคำสั่งบนอุปกรณ์ที่มีช่องโหว่ด้วยสิทธิ์ระดับสูงสุด โดย WatchGuard ได้แก้ไขช่องโหว่นี้แล้วใน Fireware OS เวอร์ชัน 2026.3.2, 2026.2.3, 12.12.3 และ 12.5.21
นอกจากช่องโหว่ระดับ Critical ดังกล่าว WatchGuard ยังแก้ไขช่องโหว่ระดับ High Severity อีก 13 รายการในหลายส่วนประกอบของ Fireware OS ซึ่งอาจนำไปสู่การดำเนินการโค้ด การข้ามการตรวจสอบสิทธิ์ การทำให้บริการขัดข้อง การเข้าถึง SSLVPN โดยไม่ได้รับอนุญาต และการอ่านไฟล์โดยไม่ได้รับอนุญาต ตัวอย่างเช่น CVE-2026-86101 ซึ่งเป็นช่องโหว่ Improper Authorization ในกระบวนการ SAML Login ที่อาจทำให้ผู้ใช้ SAML ที่ผ่านการยืนยันตัวตนและมีสิทธิ์เข้าถึงเฉพาะ Access Portal สามารถเข้าถึง Mobile VPN with SSL ได้โดยไม่ได้รับอนุญาต และ CVE-2026-81433 ซึ่งเป็นช่องโหว่ Stack-based Buffer Overflow ในกระบวนการ fingerd ที่อาจถูกใช้ผ่าน DHCP Packet ที่ถูกสร้างขึ้นเป็นพิเศษ ทั้งนี้ WatchGuard ระบุว่ายังไม่พบการใช้ประโยชน์จากช่องโหว่เหล่านี้ในการโจมตีจริง และแนะนำให้หน่วยงานที่ใช้งาน Firebox ตรวจสอบเวอร์ชัน Fireware OS พร้อมเร่งอัปเดต โดยเฉพาะระบบที่เปิดใช้งาน BOVPN over TLS
แหล่งข่าว : https://securityaffairs.com/200108/security/watchguard-fixes-critical-fireware-os-flaw-allowing-remote-code-execution.html
542/69(IT)2026年10月2日,星期五
WatchGuard 发布了针对 Fireware OS 的安全更新,修复了 15 个漏洞,其中包括一个严重漏洞 CVE-2026-86131,其 CVSS 评分为 9.2。这是一个代码注入漏洞,影响 BOVPN over TLS 客户端的配置管理,攻击者可以利用该漏洞控制 VPN 服务器,从而在连接的 WatchGuard Firebox 设备上以 root 权限执行命令。值得注意的是,利用此漏洞无需用户交互或事先获得任何权限。
漏洞 CVE-2026-86131 影响 Fireware OS 接口中的 BOVPN over TLS 组件,该组件用于在 WatchGuard Firebox 设备之间创建 VPN 隧道,采用客户端-服务器模型。此漏洞允许 VPN 流量通过 TCP 端口 443 进行路由,而该端口通常在许多环境中会被防火墙允许通过。如果攻击者控制了 Firebox 连接的 VPN 服务器,他们就可以利用此漏洞以最高权限在易受攻击的设备上执行命令。WatchGuard 已在 Fireware OS 版本 2026.3.2、2026.2.3、12.12.3 和 12.5.21 中修复了此漏洞。
除了上述严重漏洞外,WatchGuard 还修复了 Firebox 操作系统多个组件中的 13 个高危漏洞。这些漏洞可能导致代码执行、身份验证绕过、服务故障、未经授权的 SSLVPN 访问以及未经授权的文件读取。例如,CVE-2026-86101 是 SAML 登录过程中的一个授权不当漏洞,它可能允许具有访问门户权限的已认证 SAML 用户未经授权访问带有 SSL 的移动 VPN。另一个漏洞 CVE-2026-81433 是 fingerd 进程中的一个基于栈的缓冲区溢出漏洞,攻击者可以通过精心构造的 DHCP 数据包利用该漏洞。WatchGuard 指出,目前尚未发现这些漏洞的实际利用案例,并建议使用 Firebox 的组织检查其 Firebox 操作系统版本并及时更新,特别是启用了基于 TLS 的 BOVPN 的系统。
来源:https://securityaffairs.com/200108/security/watchguard-fixes-critical-fireware-os-flaw-allowing-remote-code-execution.html