Aktualisieren Sie WatchGuard Fireware OS umgehend auf die Versionen 2026.3.2, 2026.2.3, 12.12.3 oder 12.5.21 und WatchGuard Access Points auf Version 3.4.8.
Wird laut Meldung tatsaechlich ausgenutzt: exploited in the wild, in the wild+12
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
WatchGuard Patches Critical Fireware OS Code Injection Vulnerability
WatchGuard hat kritische Sicherheitslücken in Fireware OS und Access Points behoben, die Fernausführung von Code mit Root-Rechten ermöglichen könnten. Betroffen sind Firebox-Appliances und WatchGuard Access Points. Nutzern wird dringend empfohlen, ihre Systeme umgehend auf die neuesten Versionen (Fireware OS 2026.3.2, 2026.2.3, 12.12.3, 12.5.21 und WatchGuard AP 3.4.8) zu aktualisieren.
SecBoard-Einordnung
Die Schwachstellen ermöglichen die Fernausführung von Code mit Root-Rechten, was Angreifern die vollständige Kontrolle über betroffene Geräte geben könnte. Dies stellt ein erhebliches Risiko für die Netzwerksicherheit dar.
Realistisch schlimmster Fall: Angreifer könnten unauthentifizierten Fernzugriff auf Firebox-Appliances und Access Points erlangen, beliebigen Code ausführen, Root-Rechte erlangen und somit die Kontrolle über die Netzwerkinfrastruktur übernehmen, was zu Datenlecks, Systemausfällen oder der Etablierung weiterer Angriffe führen könnte.
Im erfassten Bestand
- ▸CVE-2026-86102 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- unbekannt
- EPSS
- 2.0%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
Betroffen
Nutzer von WatchGuard Fireware OS (Firebox-Appliances) und WatchGuard Access Points sind betroffen.
Prüfen
3- ▸Überprüfen Sie die aktuellen Versionen Ihrer WatchGuard Firebox-Appliances und Access Points.
- ▸Stellen Sie sicher, dass alle WatchGuard-Geräte auf die empfohlenen Patch-Versionen aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Netzwerkverkehr und Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen einer Kompromittierung, insbesondere auf und um WatchGuard-Geräte.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, ob die Schwachstellen bereits aktiv ausgenutzt werden.
- ▸Die genauen Auswirkungen auf spezifische Konfigurationen oder Umgebungen sind nicht detailliert beschrieben.
- ▸Die Art des Codes, der remote ausgeführt werden kann, ist nicht näher spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir VPN extern erreichbar?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Fernausführung von Code mit Root-Rechten ermöglichen“
„Fernausführung von Code mit Root-Rechten ermöglichen“
„kritische Remote Code Execution-Schwachstelle (CVE-2026-86131) ... ermöglichen Angreifern Root-Rechte auf Firebox-Appliances zu erlangen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile