CVE-2026-13046 WatchGuard Fireware OS 反序列化漏洞
影响攻击者可在 samld 服务上下文中执行任意代码
WatchGuard Fireware OS 的 SAML 单点登录会话处理组件 samld 存在反序列化不可信数据漏洞(CVE-2026-13046)。攻击者需先具备在设备上写入文件的能力,再诱使 samld 加载恶意构造的会话文件,从而以 samld 服务权限执行任意代码。
影响范围
漏洞详情
漏洞类型为不可信数据反序列化。samld 在处理 SAML 单点登录会话文件时未对内容做安全校验,直接反序列化,攻击者可构造恶意序列化数据触发代码执行。利用需先获得设备文件写入权限,属于二次利用链中的提权/代码执行环节。
利用条件与风险
利用前提是攻击者已能在设备上写入文件,通常需结合其他漏洞或已有访问权限;一旦满足条件,可导致 samld 服务权限下的任意代码执行,风险较高。
修复建议
建议关注 WatchGuard 官方针对 CVE-2026-13046 发布的安全公告并升级 Fireware OS 至修复版本;临时缓解措施包括限制设备文件写入权限、加强访问控制,具体方案以官方公告为准。
A deserialization of untrusted data vulnerability in WatchGuard Fireware OS’s SAML single sign-on session handling (samld) allows an attacker who has already obtained the ability to write files on the appliance to execute arbitrary code in the context of the samld service by causing samld to load a maliciously crafted session file.