-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in WatchGuard Fireware OS Advisory ID : NCSC-2026-0404 Versie : 1.00 Kans : medium CVE ID : CVE-2026-13046, CVE-2026-13224, CVE-2026-13225, CVE-2026-18105, CVE-2026-18145, CVE-2026-18146, CVE-2026-81433, CVE-2026-86101, CVE-2026-86102, CVE-2026-86104, CVE-2026-86105, CVE-2026-86106, CVE-2026-86128, CVE-2026-86131, CVE-2026-86132, CVE-2026-86133, CVE-2026-86134, CVE-2026-86135, CVE-2026-86136, CVE-2026-86137, CVE-2026-90441 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Relative Path Traversal Improper Control of Generation of Code ('Code Injection') Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') Stack-based Buffer Overflow Improper Handling of Unicode Encoding Integer Underflow (Wrap or Wraparound) Improper Certificate Validation Improper Handling of Highly Compressed Data (Data Amplification) NULL Pointer Dereference Deserialization of Untrusted Data Allocation of Resources Without Limits or Throttling Out-of-bounds Write Inclusion of Functionality from Untrusted Control Sphere Missing Authorization Incorrect Authorization Improper Validation of Specified Quantity in Input Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') Missing Authentication for Critical Function Cross-Site Request Forgery (CSRF) Out-of-bounds Read Uitgiftedatum : 20261007 Toepassing : WatchGuard Fireware WatchGuard Fireware OS Versie(s) : Platform(s) : Beschrijving WatchGuard heeft meerdere kwetsbaarheden verholpen in Fireware OS. De impact van deze kwetsbaarheden varieert, net als de toegangsrechten die nodig zijn voor misbruik. - Een aanvaller met schrijfrechten op het systeem kan via een kwetsbaarheid in SAML single sign-on-sessies een kwaadaardig sessiebestand laden en arbitraire code uitvoeren. - Geauthenticeerde beheerders kunnen via path traversal in de WebUI Management Agent willekeurige lokale bestanden lezen. Een low- privileged geauthenticeerde gebruiker kan via resource-uitputting van diagnostische tools een denial-of-service veroorzaken. - De spamBlocker-service bevat een stack-based buffer overflow die door een geauthenticeerde beheerder kan leiden tot een crash of code- executie. - Een stack-based buffer overflow in de DHCP fingerprinting-daemon kan door een niet-geauthenticeerde aanvaller met netwerktoegang worden misbruikt voor code-executie of een crash. - Een geauthenticeerde gebruiker met beperkte Access Portal-rechten kan via een SAML-login kwetsbaarheid ongeautoriseerde toegang tot Mobile VPN with SSL verkrijgen. - Een remote, niet-geauthenticeerde aanvaller kan via resource- uitputting in het wgagent-loginproces een denial-of-service veroorzaken. - De Access Portal reverse proxy bevat een improper authorization- kwetsbaarheid waardoor geauthenticeerde gebruikers met beperkte rechten toegang kunnen krijgen tot ongeautoriseerde webapplicaties. - Een NULL pointer dereference in de NetFlow-packetverwerking kan door een remote, niet-geauthenticeerde aanvaller een crash veroorzaken. - De BOVPN Over TLS-clientconfiguratie bevat een code-injection- kwetsbaarheid waardoor een aanvaller die de remote VPN-server beheert commando's met rootrechten kan uitvoeren op het Firebox-apparaat. - Integer-underflow kwetsbaarheden in de IKE- en IKEv2-daemons kunnen door remote, niet-geauthenticeerde aanvallers worden misbruikt om crashes en daarmee denial-of-service te veroorzaken. - Een NULL pointer dereference in het authenticatieproces kan door een remote, niet-geauthenticeerde aanvaller een crash van de managementdaemon veroorzaken. - Een OS command injection in de interne API van WatchGuard Access Points kan door een aanvaller met netwerktoegang worden misbruikt voor het uitvoeren van willekeurige commando's. - Een CSRF-kwetsbaarheid in WatchGuard Dimension kan het mogelijk maken om zonder toestemming database snapshots te creƫren. - Een missing authorization-kwetsbaarheid in de wgagent Management API kan door geauthenticeerde gebruikers met beperkte rechten worden misbruikt voor ongeautoriseerde API-verzoeken, crashes en het lezen van willekeurige bestanden. - Een kwetsbaarheid in libxml2 kan leiden tot een out-of-bounds read en denial-of-service bij het verwerken van XML-input. Mogelijke oplossingen WatchGuard heeft updates uitgebracht om de kwetsbaarheden in Fireware OS te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://psirt.watchguard.com/ Reference https://psirt.watchguard.com/CVE-2026-13046 Reference https://psirt.watchguard.com/CVE-2026-13224 Reference https://psirt.watchguard.com/CVE-2026-13225/ Reference https://psirt.watchguard.com/CVE-2026-18105 Reference https://psirt.watchguard.com/CVE-2026-18145 Reference https://psirt.watchguard.com/CVE-2026-18146/ Reference https://psirt.watchguard.com/CVE-2026-81433 Reference https://psirt.watchguard.com/CVE-2026-86101 Reference https://psirt.watchguard.com/CVE-2026-86102/ Reference https://psirt.watchguard.com/CVE-2026-86104 Reference https://psirt.watchguard.com/CVE-2026-86105 Reference https://psirt.watchguard.com/CVE-2026-86106/ Reference https://psirt.watchguard.com/CVE-2026-86128 Reference https://psirt.watchguard.com/CVE-2026-86131 Reference https://psirt.watchguard.com/CVE-2026-86132 Reference https://psirt.watchguard.com/CVE-2026-86133 Reference https://psirt.watchguard.com/CVE-2026-86134 Reference https://psirt.watchguard.com/CVE-2026-86135/ Reference https://psirt.watchguard.com/CVE-2026-86136 Reference https://psirt.watchguard.com/CVE-2026-86137/ Reference https://psirt.watchguard.com/CVE-2026-90441 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmrF9HoACgkQgupWoL0Z hGFwrAv+O3WFR+nMSejRVBfS+GZBl95ex9d8Umhq3b5Fxl8QukK60yvs2Vr7SGy6 oGU4adnAKhRL7PwHcAGPYMKR3mxJYKJYBcEp1O1kIju1FvFFPqz+TUbaQe6T7Gss ma0xbt+eBLiHprgmIJRhfhxTE/98iqsrzIktXSqrQ1CmHFm+JxfJoztq0qrjG5H5 HHsiV2m2jopJT8Gmh/Evrd3jEq7rZEjFGVT6axU0mpfiFp1xh32IRTTVGcoAJVTH RA334vXuZa5kQtwpxZIFERW/MHhRISgc+1nEOzLH7vvyQS7tVjmS7MDqM67dsE/8 ml8uD74N/N3mvHqZJaw0R9K0aBqtPvmMXdUo9GFlm0USMSC7DGg+lzs7FuoVDJBA h9WdYqDff+iIB/0woZmS5AHWKoa8puURf691VwHFIfJssk6gr2IfD0B0aPndh3aV QdRh742fXeI6o2I8HmdD8gKIeTUfGzMz9A6kSUFWzurDzavWLDmyDxAKawAbDVFK rFnFTbs+ =WI6w -----END PGP SIGNATURE-----