Detalle de la noticia

Vulnerabilidad

Ausencia de autenticación en Endpoint Security de WatchGuard

Fuente: INCIBE-CERT - Avisos Publicado: 02/10/2026 · 08:22 UTC
Compartir:
Vulnerabilidad Ausencia de autenticación en Endpoint Security de WatchGuard
Imagen: INCIBE-CERT - Avisos

Au­sen­cia de au­ten­ti­ca­ción en End­point Se­cu­rity de Watch­Guard Vie, 02/10/2026 - 10:22 Aviso Re­cur­sos Afec­ta­dos Watch­Guard End­point Se­cu­rity para Win­dows, ver­sio­nes an­te­rio­res a 8.00.26.0012. Des­crip­ción Watch­Guard ha pu­bli­ca­do una vul­ne­ra­bi­li­dad de se­ve­ri­dad crí­ti­ca que, en caso de ser ex­plo­ta­da, po­dría per­mi­tir a un ata­can­te local au­ten­ti­ca­do elu­dir el con­trol de ac­ce­so de un con­tro­la­dor y ac­ce­der al con­te­ni­do de la me­mo­ria del nú­cleo y de otros pro­ce­sos. Iden­ti­fi­ca­dor INCIBE-2026-694 So­lu­ción Ac­tua­li­zar Watch­Guard End­point Se­cu­rity a la ver­sión 8.00.26.0012 o pos­te­rior. De­ta­lle CVE-2026-13043 : vul­ne­ra­bi­li­dad de au­sen­cia de au­ten­ti­ca­ción en el con­tro­la­dor Ker­nel Me­mory Ac­cess Dri­ver (PSKMAD). Un ata­can­te local au­ten­ti­ca­do po­dría elu­dir el me­ca­nis­mo uti­li­za­do para com­pro­bar el ac­ce­so al con­tro­la­dor y en­viar­le co­man­dos pri­vi­le­gia­dos. Su ex­plo­ta­ción po­dría per­mi­tir ac­ce­der de forma ar­bi­tra­ria a la me­mo­ria del nú­cleo y re­ve­lar in­for­ma­ción per­te­ne­cien­te al sis­te­ma o a otros pro­ce­sos. 5 - Crí­ti­ca Lis­ta­do de re­fe­ren­cias CVE-2026-13043: Watch­Guard End­point Se­cu­rity Mis­sing Authen­ti­ca­tion in Ker­nel Me­mory Ac­cess Dri­ver Allows Ar­bi­trary Ker­nel Me­mory Ac­cess Eti­que­tas Ac­tua­li­za­ción Au­ten­ti­ca­ción Di­vul­ga­ción de in­for­ma­ción Vul­ne­ra­bi­li­dad + Win­dows - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-13043 Crí­ti­ca No WATCHGUARD…