天下漏洞,尽知其名
HIGH

CVE-2026-81433 WatchGuard Fireware OS 堆栈溢出漏洞

影响相邻网络攻击者可执行任意代码或导致进程崩溃

AI 研判

WatchGuard Fireware OS 的 DHCP 指纹识别守护进程 fingerd 存在基于栈的缓冲区溢出漏洞。未经身份认证且具备相邻网络访问权限的攻击者,可通过发送特制 DHCP 数据包触发溢出,进而执行任意代码或使进程崩溃。

影响范围

WatchGuard Fireware OS

受影响版本范围暂无公开信息,需参考 WatchGuard 官方安全公告确认。

漏洞详情

漏洞类型为栈缓冲区溢出,成因是 fingerd 在处理 DHCP 数据包时未对输入长度做充分边界校验,导致超出栈缓冲区容量。攻击者可构造恶意 DHCP 报文覆盖栈上数据,从而劫持程序控制流执行任意代码,或直接造成进程崩溃。

利用条件与风险

利用前提是攻击者处于相邻网络位置并能向目标发送 DHCP 数据包,无需认证。实战中可能被用于局域网内横向渗透或拒绝服务,风险较高。

修复建议

官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级 Fireware OS;临时缓解措施包括限制 DHCP 服务的网络暴露面、对相邻网络访问进行隔离与监控。

原始情报

A stack-based buffer overflow vulnerability in WatchGuard Fireware OS’s DHCP fingerprinting daemon (fingerd) allows an unauthenticated attacker with adjacent network access to execute arbitrary code or crash the process by sending a specially crafted DHCP packet.