CVE-2026-86104 WatchGuard Fireware OS 拒绝服务漏洞
影响远程未认证攻击者可导致服务拒绝
AI 研判
WatchGuard Fireware OS 的登录进程 wgagent 存在不受控资源消耗漏洞。远程未认证攻击者可通过发送特制请求耗尽资源,造成拒绝服务。
影响范围
WatchGuard Fireware OS
受影响版本范围暂无公开信息,涉及 Fireware OS 的 wgagent 登录进程。
漏洞详情
该漏洞属于不受控资源消耗类型,成因是 wgagent 登录进程在处理特制请求时未对资源使用加以限制。攻击者无需认证即可远程发送构造请求,触发资源耗尽,导致服务不可用。
利用条件与风险
利用无需认证,可远程发起,实战中可能造成设备登录服务中断,影响管理访问。
修复建议
官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级;临时可限制管理接口访问来源。
原始情报
An uncontrolled resource consumption vulnerability in the Fireware OS login process (wgagent) allows a remote, unauthenticated attacker to cause a denial of service by sending a specially crafted request.