天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-86104 WatchGuard Fireware OS 拒绝服务漏洞

影响远程未认证攻击者可导致服务拒绝

MEDIUM
暂无 CVSS 评分
AI 研判

WatchGuard Fireware OS 的登录进程 wgagent 存在不受控资源消耗漏洞。远程未认证攻击者可通过发送特制请求耗尽资源,造成拒绝服务。

影响范围

WatchGuard Fireware OS

受影响版本范围暂无公开信息,涉及 Fireware OS 的 wgagent 登录进程。

漏洞详情

该漏洞属于不受控资源消耗类型,成因是 wgagent 登录进程在处理特制请求时未对资源使用加以限制。攻击者无需认证即可远程发送构造请求,触发资源耗尽,导致服务不可用。

利用条件与风险

利用无需认证,可远程发起,实战中可能造成设备登录服务中断,影响管理访问。

修复建议

官方修复方案暂无公开信息,建议关注 WatchGuard 官方安全公告并及时升级;临时可限制管理接口访问来源。

原始情报

An uncontrolled resource consumption vulnerability in the Fireware OS login process (wgagent) allows a remote, unauthenticated attacker to cause a denial of service by sending a specially crafted request.