Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WatchGuard Fireware (CVE-2017-14616)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/09/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema FBX-5312 en WatchGuard Fireware en versiones anteriores a la 12.0. Si se intenta iniciar sesión en la interfaz XML-RPC con un mensaje XML que contiene un elemento de miembro vacío, se produce el cierre inesperado de wgagent, cerrando la sesión de cualquier usuario con sesión iniciada en la interfaz de usuario. Si se ejecuta continuamente el intento fallido de inicio de sesión, la gestión de la interfaz de usuario del dispositivo se volverá imposible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* 11.12.4 (incluyendo)