CVE-2026-8247
גבוהה 8.8
תיאור (מקור, אנגלית)
An Out-of-bounds Write vulnerability in WatchGuard Fireware OS may allow an unauthenticated attacker on the same local network segment to execute arbitrary code. This vulnerability affects Fireware OS 11.0 up to and including 11.12.4_Update1, 12.0 up to and including 12.12 and 2025.1 up to and including 2026.2.
מדדים
- CVSS 3.1
-
8.8 (HIGH)
מקור הציון: NVD
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS 4.0
-
7.7 (HIGH)
מקור הציון: CNA
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-15/8/2026
- CWE
- CWE-120, CWE-787
מוצרים מושפעים
watchguard: fireware; watchguard: firebox t15; watchguard: firebox t35; watchguard: firebox m295; watchguard: firebox m395; watchguard: firebox m495; watchguard: firebox m595; watchguard: firebox m695; watchguard: firebox t115-w; watchguard: firebox t125; watchguard: firebox t125-w; watchguard: firebox t145; watchguard: firebox t145-w; watchguard: firebox t185; watchguard: firebox cloud
קישורים
- https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2026-00026 Vendor Advisory
- https://psirt.watchguard.com/CVE-2026-8247 Broken Link