Vulnerabilidad en WatchGuard Fireware OS (CVE-2025-9242)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
17/09/2025
Última modificación:
14/11/2025
Descripción
Una vulnerabilidad de escritura fuera de límites en WatchGuard Fireware OS podría permitir a un atacante remoto no autenticado ejecutar código arbitrario. Esta vulnerabilidad afecta tanto a la VPN de usuario móvil con IKEv2 como a la VPN de sucursal que utiliza IKEv2 cuando se configura con un par de puerta de enlace dinámico. Esta vulnerabilidad afecta a Fireware OS 11.10.2 hasta e incluyendo 11.12.4_Update1, 12.0 hasta e incluyendo 12.11.3 y 2025.1.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 11.10.2 (incluyendo) | 12.11.4 (excluyendo) |
| cpe:2.3:h:watchguard:firebox_m270:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m290:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m370:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m390:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m440:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m4600:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m470:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m4800:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m5600:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m570:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m5800:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m590:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m670:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m690:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



