天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-18105 Fireware OS 诊断任务资源耗尽漏洞

影响低权限认证用户可致诊断工具拒绝服务

MEDIUM
暂无 CVSS 评分
AI 研判

Fireware OS 的诊断任务功能存在不受控资源消耗漏洞。低权限的已认证用户可通过 Web UI 反复启动并中止特制的诊断任务,导致系统诊断工具不可用。该漏洞由 CVE-2026-18105 跟踪,CVSS 评分暂无公开信息。

影响范围

WatchGuard Fireware OS

受影响版本范围暂无公开信息,涉及 WatchGuard Fireware OS 的诊断任务功能。

漏洞详情

漏洞类型为不受控资源消耗(拒绝服务)。成因是诊断任务在启动与中止过程中未对资源分配与释放进行有效限制,攻击者通过 Web UI 反复触发特制任务即可耗尽诊断工具相关资源。利用需要已认证的低权限账户,属于认证后攻击。

利用条件与风险

利用前提是攻击者拥有低权限认证账户并能访问 Web UI。实战中可导致诊断功能瘫痪,影响运维排障,但暂未见可扩展为系统整体失陷的公开信息。

修复建议

官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级 Fireware OS。临时缓解措施包括限制 Web UI 访问权限、最小化低权限账户数量并监控异常诊断任务调用。

原始情报

An uncontrolled resource consumption vulnerability in Fireware OS’s diagnostic tasks feature allows a low-privileged, authenticated user to cause a denial of service of the system’s diagnostic tools by repeatedly starting and aborting a specially crafted diagnostic task through the web UI.