CVE-2026-18145 WatchGuard Fireware OS spamBlocker 堆栈溢出漏洞
影响攻击者可导致服务崩溃,并可能执行任意代码
AI 研判
WatchGuard Fireware OS 的 spamBlocker(spamd)服务中存在基于栈的缓冲区溢出漏洞。具有管理员权限的已认证攻击者可通过发送特制的管理请求触发该漏洞,导致服务崩溃,并可能进一步执行任意代码。
影响范围
WatchGuard Fireware OS
受影响版本范围暂无公开信息,涉及启用 spamBlocker(spamd)服务的 WatchGuard Fireware OS。
漏洞详情
该漏洞属于栈缓冲区溢出,成因是 spamd 服务在处理管理请求时未对输入长度做充分边界检查,导致数据溢出覆盖栈上内存。攻击者需先通过认证并具备管理员权限,随后构造特制管理请求发送至目标服务,即可触发崩溃,并存在劫持控制流执行任意代码的可能。
利用条件与风险
利用前提是攻击者已拥有管理员权限并通过认证,属于高权限后利用场景;一旦成功可造成服务拒绝乃至代码执行,实战风险较高。
修复建议
官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级 Fireware OS;临时缓解措施包括限制管理接口访问来源、避免将管理面暴露于不可信网络。
原始情报
A stack-based buffer overflow vulnerability in the spamBlocker (spamd) service of WatchGuard Fireware OS allows an authenticated attacker with administrator privileges to crash the service or potentially execute arbitrary code by sending a specially crafted management request.