CVE-2025-9242
Vulnerabilidade de Escrita Fora dos Limites no WatchGuard Firebox iked
- Publicado
- 17 de set. de 2025
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- WatchGuard
- Evidência observada
- 12 de nov. de 2025
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de Escrita fora dos limites no processo iked do WatchGuard Fireware OS pode permitir que um atacante remoto não autenticado execute código arbitrário. Esta vulnerabilidade afeta tanto a VPN de usuário móvel com IKEv2 quanto a VPN de filial usando IKEv2 quando configurada com um peer de gateway dinâmico. Se o Firebox foi previamente configurado com a VPN de usuário móvel com IKEv2 ou uma VPN de filial usando IKEv2 para um peer de gateway dinâmico, e ambas essas configurações foram desde então excluídas, esse Firebox ainda pode estar vulnerável se uma VPN de filial para um peer de gateway estático ainda estiver configurada.
Fontes
1Ferramenta baseada em Python para geração de artefatos de detecção e exploit para o WatchGuard Fireware OS CVE-2025-9242, uma vulnerabilidade de escrita fora dos limites no IKEv2 sem autenticação. Automatiza a identificação de versão, verificação de vulnerabilidade, construção de payloads de shellcode e execução de cadeia ROP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.