CVE-2026-86134 WatchGuard Fireware OS 空指针解引用漏洞
影响远程未授权攻击者可致管理守护进程崩溃,造成拒绝服务
AI 研判
WatchGuard Fireware OS 认证过程中存在空指针解引用漏洞。远程未认证攻击者向登录接口发送特制请求,即可使管理守护进程崩溃,导致拒绝服务。
影响范围
WatchGuard Fireware OS
受影响版本范围暂无公开信息,需参考 WatchGuard 官方安全公告确认。
漏洞详情
漏洞类型为空指针解引用(CWE-476),成因是认证流程在处理特制登录请求时未对空指针做校验便直接解引用。攻击者无需认证,通过网络向登录接口发送构造请求即可触发守护进程崩溃。
利用条件与风险
利用前提为管理接口可被远程访问,无需任何凭据;实战中可造成管理服务中断,影响设备运维管理。
修复建议
官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级 Fireware OS;临时缓解措施为限制管理接口的访问来源,仅允许可信网络访问。
原始情报
A NULL pointer dereference vulnerability in the WatchGuard Fireware OS authentication process allows a remote, unauthenticated attacker to crash the management daemon by sending a specially request to the login interface, resulting in a denial of service.