一、漏洞簡述
研究人員發現 WatchGuard Fireware OS 存在越界寫入(Out-of-Bounds Write)漏洞(CVE-2025-14733)。
當 Mobile User VPN 使用 IKEv2 協定,或 Branch Office VPN(BOVPN)使用 IKEv2 協定且設定為動態閘道時,未經身分鑑別之遠端攻擊者可透過傳送特製封包觸發記憶體越界寫入,進而造成服務異常,嚴重情況下可能導致任意程式碼執行。
該漏洞已遭駭客利用,請儘速完成修補。
二、設備/版本影響
-
Fireware OS 11.10.2 至 11.12.4_Update1 版本
-
Fireware OS 12.0 至 12.11.5 版本
-
Fireware OS 2025.1 至 2025.1.3 版本
三、建議處置
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00027
四、相關連結