Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Ausencia de autenticación en Endpoint Security de WatchGuard

Fecha de publicación 02/10/2026
Identificador
INCIBE-2026-694
Importancia
5 - Crítica
Recursos Afectados

WatchGuard Endpoint Security para Windows, versiones anteriores a 8.00.26.0012.

Descripción

WatchGuard ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante local autenticado eludir el control de acceso de un controlador y acceder al contenido de la memoria del núcleo y de otros procesos.

Solución

Actualizar WatchGuard Endpoint Security a la versión 8.00.26.0012 o posterior.

Detalle

CVE-2026-13043: vulnerabilidad de ausencia de autenticación en el controlador Kernel Memory Access Driver (PSKMAD). Un atacante local autenticado podría eludir el mecanismo utilizado para comprobar el acceso al controlador y enviarle comandos privilegiados. Su explotación podría permitir acceder de forma arbitraria a la memoria del núcleo y revelar información perteneciente al sistema o a otros procesos.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-13043 Crítica No WATCHGUARD