CVE-2026-86131

Veröffentlicht am 30. September 2026

Eine Code-Injection-Schwachstelle bei der Verarbeitung der Client-Konfiguration von BOVPN Over TLS in WatchGuard Fireware OS ermöglicht es einem Angreifer, der den Remote-VPN-Server kontrolliert, beliebige Befehle als root auf der sich verbindenden Firebox auszuführen.

Schwachstellentyp (CWE)CWE-94, CWE-295, CWE-829

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank