Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en WatchGuard AP de WatchGuard

Múltiples vulnerabilidades en WatchGuard AP de WatchGuard

Fecha de publicación: Miércoles, 30 de septiembre de 2026, 09:15.

Aviso

Recursos afectados

La vulnerabilidad crítica identificada afecta a equipos que ejecuten las siguientes versiones de WatchGuard Fireware OS:

  • Versiones desde la 2026.3 y anteriores a la 2026.3.2.
  • Versiones desde la 2025.0 y anteriores a la 2026.2.3.
  • Versiones desde la 12.0 y anteriores a la 12.12.3.
  • Versiones desde la 12.0 y anteriores a la 12.5.21 en dispositivos Firebox T15 y Firebox T35.

Descripción

El investigador btaol ha comunicado una vulnerabilidad de severidad crítica en WatchGuard Fireware OS. Si se explota con éxito, podría permitir la ejecución remota de comandos con privilegios de root, lo que supondría el compromiso completo del dispositivo afectado.

La vulnerabilidad está relacionada con el procesamiento de la configuración del cliente BOVPN sobre TLS. Un atacante que controle el servidor VPN remoto podría remitir una configuración manipulada al dispositivo Firebox que establece conexión con dicho servidor.

Según la información publicada por WatchGuard, no se tiene constancia de explotación activa de esta vulnerabilidad.

El fabricante también ha difundido otras notas de seguridad relativas a vulnerabilidades calificadas como de severidad alta.

Identificador

INCIBE-2026-679

Solución

Se recomienda actualizar WatchGuard Fireware OS a una versión corregida, teniendo en cuenta la rama instalada y el modelo de dispositivo:

  • Fireware OS 2026.3.2.
  • Fireware OS 2026.2.3.
  • Fireware OS 12.12.3.
  • Fireware OS 12.5.21 para los dispositivos Firebox T15 y Firebox T35.

La actualización debe aplicarse siguiendo los procedimientos operativos establecidos por la organización, verificando previamente la compatibilidad de la versión seleccionada con el dispositivo afectado.

Detalle técnico

CVE-2026-86131: vulnerabilidad de inyección de código en el tratamiento de la configuración del cliente BOVPN sobre TLS en WatchGuard Fireware OS.

Un actor que controle el servidor VPN remoto podría enviar una configuración especialmente diseñada a un Firebox que se conecte a ese servidor. La explotación de esta condición podría permitir ejecutar comandos arbitrarios con privilegios de root.

Severidad: Crítica.

Información CVE

  • Identificador CVE: CVE-2026-86131.
  • Severidad: Crítica.
  • Explotación conocida: No.
  • Fabricante: WatchGuard.

Etiquetas

Acceso no autorizado, actualización, código arbitrario, cortafuego, inyección, punto de acceso, RCE, remoto, vulnerabilidad y wireless.

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.