CVE-2025-9242
Vulnérabilité d'écriture hors limites dans WatchGuard Firebox iked
- Publié
- 17 sept. 2025
- Mise à jour
- 10 août 2026
- Attribution de CNA
- WatchGuard
- Preuve observée
- 12 nov. 2025
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité d'écriture hors limites dans le processus iked de WatchGuard Fireware OS pourrait permettre à un attaquant distant non authentifié d'exécuter du code arbitraire. Cette vulnérabilité affecte à la fois le VPN utilisateur mobile avec IKEv2 et le VPN de succursale utilisant IKEv2 lorsqu'ils sont configurés avec un homologue de passerelle dynamique. Si le Firebox a été précédemment configuré avec le VPN utilisateur mobile avec IKEv2 ou un VPN de succursale utilisant IKEv2 vers un homologue de passerelle dynamique, et que ces deux configurations ont depuis été supprimées, ce Firebox peut toujours être vulnérable si un VPN de succursale vers un homologue de passerelle statique est toujours configuré.
Sources
1Générateur d'artefacts de détection et exploit basé sur Python pour WatchGuard Fireware OS CVE-2025-9242, une vulnérabilité d'écriture hors limites IKEv2 non authentifiée. Automatise la prise d'empreinte de version, la vérification de vulnérabilité, la construction de payload shellcode et l'exécution de chaîne ROP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.