CVE-2025-14733
Vulnerabilità di scrittura fuori dai limiti in WatchGuard Firebox iked
- Pubblicato
- 19 dic 2025
- Aggiornato
- 9 set 2026
- Assegnazione CNA
- WatchGuard
- Evidenza osservata
- 19 dic 2025
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:RedModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di scrittura fuori dai limiti nel processo iked di WatchGuard Fireware OS potrebbe consentire a un attaccante remoto non autenticato di eseguire codice arbitrario. Questa vulnerabilità interessa sia la VPN per utenti mobili con IKEv2 sia la VPN per filiali che utilizza IKEv2, quando configurata con un peer gateway dinamico. Se il Firebox è stato in precedenza configurato con la VPN per utenti mobili con IKEv2 o con una VPN per filiali che utilizza IKEv2 verso un peer gateway dinamico, e se entrambe queste configurazioni sono state successivamente eliminate, tale Firebox potrebbe essere ancora vulnerabile se è ancora configurata una VPN per filiali verso un peer gateway statico.
Fonti
1- CVE-2025-14733Scanner
Scanner Python sicuro, senza dipendenze, per identificare gli appliance WatchGuard Firebox vulnerabili a CVE-2025-14733 tramite il rilevamento della versione IKEv2. Supporta host singoli, range CIDR, target basati su file e output JSON.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.