SK-CERT Bezpečnostné varovanie V20261001-02
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| WatchGuard FireWire OS – tri kritické bezpečnostné zraniteľnosti |
| Popis |
| Spoločnosť WatchGuard vydala bezpečnostnú aktualizáciu svojho produktu Fireware OS, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-86131 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov vykonať škodlivý kód v kontexte používateľa root s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód. |
| Dátum prvého zverejnenia varovania |
| 28.9.2026 |
| CVE |
| CVE-2026-86131, CVE-2026-86133, CVE-2026-86136, CVE-2026-86132, CVE-2026-86128 , CVE-2026-86134, CVE-2026-86101, CVE-2026-86102, CVE-2026-86104, CVE-2026-86105, CVE-2026-87969 , CVE-2026-101891, CVE-2026-18105, CVE-2026-18145, CVE-2026-81433 , CVE-2026-90441 , CVE-2026-13046 , CVE-2026-13224 |
| IOC |
| – |
| Zasiahnuté systémy |
| Fireware OS vo verzii staršej ako 2026.3.2, 2026.2.3, 12.12.3, 12.5.21, 12.11.10 WatchGuard AP vo verzii staršej ako 3.4.8 |
| Následky |
| Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam

