WatchGuard Fireware OS'te Kritik Uzaktan Kod Yürütme Açığı Kapatıldı
WatchGuard, Fireware OS işletim sisteminde tespit edilen 15 farklı güvenlik açığını gidermek için kapsamlı bir güncelleme paketi yayınladı. Bu açıklar arasında, CVSS puanı 9.2 olan ve CVE-2026-86131 koduyla takip edilen kritik bir kod enjeksiyon zafiyeti öne çıkıyor. Söz konusu açık, saldırganların savunmasız bir Firebox cihazında root ayrıcalıklarıyla komut çalıştırmasına olanak tanıyor.
Zafiyet, Fireware OS'in BOVPN over TLS istemci yapılandırmalarını işleme biçimindeki bir hatadan kaynaklanıyor. Bu özellik, WatchGuard cihazları arasında VPN tünelleri oluşturmak için kullanılıyor. Saldırganın, hedef cihazın bağlandığı uzak VPN sunucusunu kontrol etmesi durumunda, herhangi bir kullanıcı etkileşimi veya önceden yetki gerektirmeden cihaz üzerinde uzaktan kod yürütme gerçekleştirebildiği belirtiliyor. BOVPN over TLS trafiği genellikle güvenlik duvarlarından kolayca geçebilen TCP 443 portunu kullandığı için bu durum risk seviyesini artırıyor.
Güncelleme paketi, kritik açığın yanı sıra 13 adet yüksek şiddetli zafiyeti de kapsıyor. Bunlar arasında, SAML giriş sürecindeki yetkilendirme hatası olan CVE-2026-86101 (CVSS 7.2) ve DHCP trafiği üzerinden tetiklenen yığın tabanlı arabellek taşması açığı CVE-2026-81433 (CVSS 8.7) bulunuyor. Bu açıklar, yetkisiz erişim veya cihazın çökmesine yol açabilecek kod yürütme senaryolarına zemin hazırlıyor.
WatchGuard, söz konusu zafiyetlerin şu ana kadar gerçek dünya saldırılarında kullanıldığına dair bir bulguya rastlanmadığını açıkladı. Şirket, Firebox cihazı kullanan kurumların Fireware OS sürümlerini kontrol etmelerini ve 2026.3.2, 2026.2.3, 12.12.3 veya 12.5.21 sürümlerinden uygun olanına geçiş yaparak güncellemeleri 29 Eylül itibarıyla uygulamalarını tavsiye ediyor.

