CVE-2025-9242
ثغرة كتابة خارج الحدود في WatchGuard Firebox iked
- تم النشر
- 17/09/2025
- محدث
- 10/08/2026
- تخصيص CNA
- WatchGuard
- الأدلة المرصودة
- 12/11/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
قد تسمح ثغرة كتابة خارج الحدود (Out-of-bounds Write) في عملية iked الخاصة بنظام WatchGuard Fireware OS لمهاجم غير مصادَق عليه عن بُعد بتنفيذ تعليمات برمجية عشوائية. تؤثر هذه الثغرة على كلٍّ من VPN مستخدم الجوال باستخدام IKEv2 وVPN المكتب الفرعي باستخدام IKEv2 عند تكوينهما مع نظير بوابة ديناميكي (dynamic gateway peer). إذا كان Firebox مُكوَّنًا مسبقًا مع VPN مستخدم الجوال باستخدام IKEv2 أو VPN مكتب فرعي باستخدام IKEv2 إلى نظير بوابة ديناميكي، وتم حذف هذين التكوينين منذ ذلك الحين، فقد يظل Firebox هذا عرضةً للثغرة إذا كان VPN المكتب الفرعي إلى نظير بوابة ثابت (static gateway peer) لا يزال مُكوَّنًا.
المصادر
1مولد أدلة اكتشاف واستغلال قائم على Python لـ WatchGuard Fireware OS CVE-2025-9242، وهي ثغرة كتابة خارج الحدود غير مصادق عليها في IKEv2. يقوم بأتمتة بصمة الإصدار، والتحقق من الثغرة، وبناء حمولة الشيل كود، وتنفيذ سلسلة ROP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.