天下漏洞,尽知其名
MEDIUM

CVE-2026-86133 WatchGuard Fireware OS iked 整数下溢漏洞

影响远程攻击者可导致 iked 进程崩溃,造成拒绝服务

MEDIUM
暂无 CVSS 评分
AI 研判

WatchGuard Fireware OS 的 IKE 守护进程 iked 中存在整数下溢漏洞。已完成初始 IKEv2 握手的远程攻击者可通过发送特制的加密 IKEv2 消息触发该缺陷,使 iked 进程崩溃,导致拒绝服务。

影响范围

WatchGuard Fireware OS

受影响版本范围暂无公开信息,涉及 WatchGuard Fireware OS 的 iked 组件。

漏洞详情

漏洞类型为整数下溢,成因是 iked 在处理特制加密 IKEv2 消息时对长度或计数值计算不当,导致下溢并引发异常。攻击者需先完成初始 IKEv2 握手,再发送构造的加密消息即可触发进程崩溃。

利用条件与风险

利用前提是攻击者能够与目标建立 IKEv2 连接并完成初始握手,实战中可造成 VPN/IKE 服务中断,属于拒绝服务风险。

修复建议

官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级 Fireware OS;临时可限制 IKEv2 服务暴露面或加强访问控制。

原始情报

An integer underflow vulnerability in the WatchGuard Fireware OS IKE daemon (iked) allows a remote attacker who has completed the initial IKEv2 handshake to crash the iked process by sending a specially crafted encrypted IKEv2 message, resulting in a denial of service.