CVE-2025-14733
Vulnérabilité d'écriture hors limites dans WatchGuard Firebox iked
- Publié
- 19 déc. 2025
- Mise à jour
- 9 sept. 2026
- Attribution de CNA
- WatchGuard
- Preuve observée
- 19 déc. 2025
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:RedModéré · 30 prochains jours
- Percentile
- 98,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité d'écriture hors limites dans le processus iked de WatchGuard Fireware OS peut permettre à un attaquant distant non authentifié d'exécuter du code arbitraire. Cette vulnérabilité affecte à la fois le VPN utilisateur mobile avec IKEv2 et le VPN de succursale utilisant IKEv2 lorsqu'il est configuré avec une passerelle dynamique. Si le Firebox a été précédemment configuré avec le VPN utilisateur mobile avec IKEv2 ou un VPN de succursale utilisant IKEv2 vers une passerelle dynamique, et que ces deux configurations ont depuis été supprimées, ce Firebox peut toujours être vulnérable si un VPN de succursale vers une passerelle statique est toujours configuré.
Sources
1- CVE-2025-14733Scanner
Scanner Python sûr et sans dépendances pour identifier les appliances WatchGuard Firebox vulnérables à CVE-2025-14733 via la détection de version IKEv2. Prend en charge les hôtes uniques, les plages CIDR, les cibles basées sur des fichiers et la sortie JSON.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.