CVE-2025-14733
Vulnerabilidade de Escrita Fora dos Limites no WatchGuard Firebox iked
- Publicado
- 19 de dez. de 2025
- Atualizado
- 9 de set. de 2026
- Atribuindo CNA
- WatchGuard
- Evidência observada
- 19 de dez. de 2025
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:RedModerado · próximos 30 dias
- Percentil
- 98,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de Escrita Fora dos Limites no processo iked do WatchGuard Fireware OS pode permitir que um atacante remoto não autenticado execute código arbitrário. Essa vulnerabilidade afeta tanto a VPN de usuário móvel com IKEv2 quanto a VPN de filial usando IKEv2 quando configurada com um peer de gateway dinâmico. Se o Firebox foi configurado anteriormente com a VPN de usuário móvel com IKEv2 ou uma VPN de filial usando IKEv2 para um peer de gateway dinâmico, e ambas as configurações foram excluídas desde então, esse Firebox ainda pode estar vulnerável se uma VPN de filial para um peer de gateway estático ainda estiver configurada.
Fontes
1- CVE-2025-14733Scanner
Scanner Python seguro e sem dependências para identificar appliances WatchGuard Firebox vulneráveis ao CVE-2025-14733 por meio da detecção de versão IKEv2. Suporta hosts individuais, intervalos CIDR, alvos baseados em arquivo e saída em JSON.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.