CVE-2025-9242
WatchGuard Firebox iked सीमा से बाहर लेखन भेद्यता
- प्रकाशित
- 17 सित॰ 2025
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- WatchGuard
- साक्ष्य देखे गए
- 12 नव॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WatchGuard Fireware OS के iked प्रोसेस में एक Out-of-bounds Write भेद्यता किसी दूरस्थ (remote) अनप्रमाणित (unauthenticated) हमलावर को मनमाना कोड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता IKEv2 वाले मोबाइल यूज़र VPN और डायनामिक गेटवे पीयर के साथ कॉन्फ़िगर किए जाने पर IKEv2 का उपयोग करने वाले ब्रांच ऑफिस VPN दोनों को प्रभावित करती है। यदि Firebox पहले IKEv2 वाले मोबाइल यूज़र VPN या डायनामिक गेटवे पीयर के लिए IKEv2 का उपयोग करने वाले ब्रांच ऑफिस VPN के साथ कॉन्फ़िगर किया गया था, और तब से वे दोनों कॉन्फ़िगरेशन हटा दिए गए हैं, तो वह Firebox तब भी भेद्य हो सकता है यदि स्टैटिक गेटवे पीयर के लिए ब्रांच ऑफिस VPN अभी भी कॉन्फ़िगर है।
स्रोत
1- watchTowr-vs-WatchGuard-CVE-2025-9242एक्सप्लॉइट
Python-आधारित डिटेक्शन आर्टिफैक्ट जनरेटर और WatchGuard Fireware OS CVE-2025-9242 के लिए एक्सप्लॉइट, जो एक अनऑथेंटिकेटेड IKEv2 आउट-ऑफ-बाउंड्स राइट कमजोरी है। वर्जन फिंगरप्रिंटिंग, कमजोरी सत्यापन, शेलकोड पेलोड निर्माण और ROP चेन निष्पादन को स्वचालित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।