CVE-2026-86132 WatchGuard Fireware OS IKEv2 整数下溢漏洞
影响远程未认证攻击者可致 IKEv2 守护进程崩溃,造成拒绝服务
AI 研判
WatchGuard Fireware OS 的 IKEv2 守护进程(iked)中存在整数下溢漏洞。远程未认证攻击者通过发送特制的、使用 AES-GCM 加密套件协商的加密 IKEv2 消息,可触发该缺陷导致进程崩溃。
影响范围
WatchGuard Fireware OS
受影响版本范围暂无公开信息,涉及启用 IKEv2 且使用 AES-GCM 加密套件的 WatchGuard Fireware OS。
漏洞详情
漏洞类型为整数下溢,成因是 iked 在处理 AES-GCM 加密套件协商的 IKEv2 消息时,对长度或计数值的运算未做下溢校验,导致数值回绕。攻击者无需认证,只需构造特制加密 IKEv2 报文发送至目标即可触发异常,使 iked 进程崩溃。
利用条件与风险
利用前提是目标开放 IKEv2 服务并协商 AES-GCM 加密套件,攻击者可远程未认证发起,实战中可造成 VPN 服务中断的拒绝服务风险。
修复建议
官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级 Fireware OS;临时缓解可限制 IKEv2 服务暴露面或改用其他加密套件。
原始情报
An integer underflow vulnerability in the WatchGuard Fireware OS IKEv2 daemon (iked) allows a remote, unauthenticated attacker to crash the process by sending a specially crafted encrypted IKEv2 message negotiated with an AES-GCM cipher suite.