天下漏洞,尽知其名
CRITICAL 重点关注

CVE-2026-86131 WatchGuard Fireware OS 代码注入漏洞

影响控制远程 VPN 服务器的攻击者可以 root 权限执行任意命令

CRITICAL
暂无 CVSS 评分
AI 研判

WatchGuard Fireware OS 的 BOVPN Over TLS 客户端配置处理中存在代码注入漏洞。攻击者若能控制远程 VPN 服务器,可在发起连接的 Firebox 设备上以 root 权限执行任意命令。该漏洞由 NVD 收录,编号 CVE-2026-86131。

影响范围

WatchGuard Fireware OS

受影响版本范围暂无公开信息,涉及 WatchGuard Fireware OS 的 BOVPN Over TLS 客户端配置处理功能。

漏洞详情

漏洞类型为代码注入,成因是 Fireware OS 在处理 BOVPN Over TLS 客户端配置时未对来自远程 VPN 服务器的输入进行充分校验或过滤。攻击者通过搭建或控制恶意 VPN 服务器,向连接的 Firebox 下发特制配置数据,从而注入并执行系统命令。由于执行权限为 root,攻击者可完全控制设备。

利用条件与风险

利用前提是攻击者能够控制目标 Firebox 所连接的远程 VPN 服务器,通常需要诱导设备主动连接或处于中间人位置。一旦成功,可完全接管防火墙设备,风险极高。

修复建议

官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级 Fireware OS。临时缓解措施包括避免连接不可信的 BOVPN Over TLS 服务器、限制 VPN 对端白名单。

原始情报

A code injection vulnerability in WatchGuard Fireware OS’s BOVPN Over TLS client configuration handling allows an attacker who controls the remote VPN server to execute arbitrary commands as root on the connecting Firebox.