CVE-2025-14733
ثغرة كتابة خارج الحدود في WatchGuard Firebox iked
- تم النشر
- 19/12/2025
- محدث
- 09/09/2026
- تخصيص CNA
- WatchGuard
- الأدلة المرصودة
- 19/12/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Redمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
قد تسمح ثغرة كتابة خارج الحدود في عملية iked ضمن نظام WatchGuard Fireware OS لمهاجم بعيد غير مصادَق بتنفيذ تعليمات برمجية عشوائية. تؤثر هذه الثغرة على كلٍّ من شبكة VPN الخاصة بالمستخدمين عبر الأجهزة المحمولة باستخدام IKEv2، وشبكة VPN الخاصة بالفرع باستخدام IKEv2 عند تكوينها مع نظير بوابة ديناميكي. إذا كان جهاز Firebox مُهيأً مسبقًا مع شبكة VPN للمستخدمين عبر الأجهزة المحمولة باستخدام IKEv2 أو شبكة VPN للفرع باستخدام IKEv2 إلى نظير بوابة ديناميكي، وتم حذف هذين التكوينين منذ ذلك الحين، فقد يظل جهاز Firebox عرضةً للثغرة إذا كانت شبكة VPN للفرع إلى نظير بوابة ثابت لا تزال مُهيأة.
المصادر
1- CVE-2025-14733الماسح الضوئي
ماسح Python آمن وخالٍ من التبعيات لتحديد أجهزة WatchGuard Firebox المعرضة للخطر عبر CVE-2025-14733 من خلال اكتشاف إصدار IKEv2. يدعم المضيفات الفردية، ونطاقات CIDR، والأهداف المستندة إلى الملفات، وإخراج JSON.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.