Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en WatchGuard AP de WatchGuard

Fuente: INCIBE-CERT - Avisos Publicado: 30/09/2026 · 07:15 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en WatchGuard AP de WatchGuard
Imagen: INCIBE-CERT - Avisos

Se han re­por­ta­do di­ver­sas fa­llas de se­gu­ri­dad en Watch­Guard AP, afec­tan­do a va­rias ver­sio­nes del sis­te­ma ope­ra­ti­vo Fi­re­wa­re OS, es­pe­cí­fi­ca­men­te desde la ver­sión 2026.3 hasta las an­te­rio­res a la 2026.3.2, desde la 2025.0 hasta las an­te­rio­res a la 2026.2.3, desde la 12.0 hasta las an­te­rio­res a la 12.12.3, y desde la 12.0 hasta las an­te­rio­res a la 12.5.21 en los equi­pos Fi­re­box T15 y T35.

Una de las fa­llas, re­por­ta­da por btaol y ca­ta­lo­ga­da con un nivel de gra­ve­dad crí­ti­co, tiene el iden­ti­fi­ca­dor CVE-2026-86131 y co­rres­pon­de a un pro­ble­ma de in­yec­ción de có­di­go al pro­ce­sar la con­fi­gu­ra­ción del clien­te BOVPN sobre TLS. Si un ata­can­te logra con­tro­lar el ser­vi­dor VPN re­mo­to, tiene la ca­pa­ci­dad de man­dar una con­fi­gu­ra­ción al­te­ra­da al dis­po­si­ti­vo Fi­re­box co­nec­ta­do para lo­grar eje­cu­tar co­man­dos ar­bi­tra­rios con per­mi­sos de root, lo que lle­va­ría a un com­pro­mi­so total del apa­ra­to.

Hasta el mo­men­to, el fa­bri­can­te no cuen­ta con evi­den­cia de que esta pro­ble­má­ti­ca esté sien­do apro­ve­cha­da en ata­ques reales, aun­que tam­bién se han emi­ti­do otros avi­sos de se­gu­ri­dad que se­ña­lan fa­llos con un nivel de se­ve­ri­dad alto. Como me­di­da de so­lu­ción, la com­pa­ñía acon­se­ja ac­tua­li­zar el sis­te­ma ope­ra­ti­vo a las ver­sio­nes co­rre­gi­das co­rres­pon­dien­tes, las cua­les son la 2026.3.2, 2026.2.3, 12.12.3 o la ver­sión 12.5.21 apli­ca­ble a los mo­de­los Fi­re­box T15 y T35.