-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in WatchGuard Fireware OS Advisory ID : NCSC-2026-0335 Versie : 1.00 Kans : medium CVE ID : CVE-2026-13086, CVE-2026-19313, CVE-2026-19315, CVE-2026-19318 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') Stack-based Buffer Overflow Heap-based Buffer Overflow Out-of-bounds Read Improper Validation of Array Index Integer Overflow or Wraparound Integer Underflow (Wrap or Wraparound) Release of Invalid Pointer or Reference Out-of-bounds Write Use of Hard-coded Credentials Access of Resource Using Incompatible Type ('Type Confusion') Uitgiftedatum : 20260901 Toepassing : WatchGuard Firebox WatchGuard Fireware OS Versie(s) : Platform(s) : Beschrijving WatchGuard heeft kwetsbaarheden verholpen in WatchGuard Fireware OS, specifiek in het iked-proces en de epm-service van het Mobile Security onderdeel. De kwetsbaarheden bevinden zich in het iked-proces en de epm-service van WatchGuard Fireware OS. Het iked-proces bevat een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow. Deze kwetsbaarheden kunnen worden misbruikt door een ongeauthenticeerde aanvaller door speciaal vervaardigd netwerkverkeer te verzenden. Dit kan leiden tot het uitvoeren van willekeurige code met de privileges van het iked-proces, waardoor volledige controle over het systeem mogelijk kan worden. Daarnaast bevat de epm-service, die onderdeel is van het verouderde Mobile Security-component, een stack-based buffer overflow. Ook deze kwetsbaarheid kan door een ongeauthenticeerde aanvaller worden misbruikt om willekeurige code uit te voeren en daarmee controle over het systeem te verkrijgen. Mogelijke oplossingen WatchGuard heeft updates uitgebracht om de kwetsbaarheden in Fireware OS te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://psirt.watchguard.com/CVE-2026-13086 Reference https://psirt.watchguard.com/CVE-2026-19313 Reference https://psirt.watchguard.com/CVE-2026-19315 Reference https://psirt.watchguard.com/CVE-2026-19318 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqW0okACgkQgupWoL0Z hGFOxAv9FFdaOKmJCxDp3vLbapxjJ1XN5llmP+/UKIL1ipzEi9iPs5xCG/eMVpzh k3jbDRMr6R1aM29MOmzLaHElnCcf8uMVkU3u5g8P/qNVVME6N8IZarzbBuJ4qB+U g3S2P729VpFecHmg5dsmZHUShyqIxhlsZbdjRfoW58R1hzW0mQOOeSjuHyicWRvm siRLbSuAFHNAPpKIuVZ+ZadzdNaG97KVDHkq7vyYngrvC4I02+WF6OT0BiDN4PC7 OBPINW7b3k+NTd0/0cZ+fVaFNwG20WTIwNS08RCi6KXDywU7a+Gl+p16rQ0h36li ISVQV3z+xI7WY+X2s4gQbImQ+AlAvOlc+8rM2KeP5KCLyvAOpuT8+kIgrMOkBQfU RVgX+Qoz+QeMDhz+bIvZbBNMdhJaK2duZCduM76tJtyE963lZkBVjxrpcpTyt4Tt 12hC2ETZILOxV3F9wsyYfecNuQxZPfqlEnK1SQ1RsMNOmMEFeM3vUkBa0JANthKq /Tg5VVeu =Vv6o -----END PGP SIGNATURE-----