天下漏洞,尽知其名
HIGH

CVE-2026-86132 WatchGuard Fireware OS IKEv2 整数下溢漏洞

影响远程未认证攻击者可致 IKEv2 守护进程崩溃,造成拒绝服务

AI 研判

WatchGuard Fireware OS 的 IKEv2 守护进程(iked)中存在整数下溢漏洞。远程未认证攻击者通过发送特制的、使用 AES-GCM 加密套件协商的加密 IKEv2 消息,可触发该缺陷导致进程崩溃。

影响范围

WatchGuard Fireware OS

受影响版本范围暂无公开信息,涉及启用 IKEv2 且使用 AES-GCM 加密套件的 WatchGuard Fireware OS。

漏洞详情

漏洞类型为整数下溢,成因是 iked 在处理 AES-GCM 加密套件协商的 IKEv2 消息时,对长度或计数值的运算未做下溢校验,导致数值回绕。攻击者无需认证,只需构造特制加密 IKEv2 报文发送至目标即可触发异常,使 iked 进程崩溃。

利用条件与风险

利用前提是目标开放 IKEv2 服务并协商 AES-GCM 加密套件,攻击者可远程未认证发起,实战中可造成 VPN 服务中断的拒绝服务风险。

修复建议

官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级 Fireware OS;临时缓解可限制 IKEv2 服务暴露面或改用其他加密套件。

原始情报

An integer underflow vulnerability in the WatchGuard Fireware OS IKEv2 daemon (iked) allows a remote, unauthenticated attacker to crash the process by sending a specially crafted encrypted IKEv2 message negotiated with an AES-GCM cipher suite.