Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fireware OS de WatchGuard (CVE-2026-3342)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
03/03/2026
Última modificación:
04/03/2026

Descripción

Una vulnerabilidad de escritura fuera de límites en WatchGuard Fireware OS podría permitir a un administrador privilegiado autenticado ejecutar código arbitrario con permisos de root a través de una interfaz de gestión expuesta.<br /> <br /> Esta vulnerabilidad afecta a Fireware OS 11.9 hasta e incluyendo 11.12.4_Update1, 12.0 hasta e incluyendo 12.11.7 y 2025.1 hasta e incluyendo 2026.1.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* 12.5 (incluyendo) 12.5.17 (excluyendo)
cpe:2.3:h:watchguard:firebox_t15:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_t35:-:*:*:*:*:*:*:*
cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* 2025.1 (incluyendo) 2026.1.2 (excluyendo)
cpe:2.3:h:watchguard:firebox_m295:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_m395:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_m495:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_m595:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_m695:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_t115-w:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_t125:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_t125-w:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_t145:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_t145-w:-:*:*:*:*:*:*:*
cpe:2.3:h:watchguard:firebox_t185:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información