Threats

WatchGuard corrige cinco falhas críticas

A WatchGuard corrigiu mais de duas dezenas de vulnerabilidades no Fireware OS e Dimension, incluindo cinco falhas críticas que podem permitir execução remota de código e comprometimento de contas

02/09/2026

WatchGuard corrige cinco falhas críticas
Vadym / AdobeStock

A WatchGuard lançou atualizações de segurança para corrigir mais de duas dezenas de vulnerabilidades, entre as quais cinco falhas classificadas como críticas que afetam o Fireware OS e o WatchGuard Dimension.

Três das vulnerabilidades críticas encontram-se no processo iked do Fireware OS, o daemon responsável pelo Internet Key Exchange (IKE), utilizado para estabelecer chaves criptográficas e gerir negociações de VPN IPsec através dos protocolos IKEv1 e IKEv2.

As falhas, identificadas como CVE-2026-19313, CVE-2026-19318 e CVE-2026-19315, correspondem, respetivamente, a um heap buffer overflow, um stack-based buffer overflow e uma vulnerabilidade de type confusion.

Segundo a WatchGuard, as três podem ser exploradas sem autenticação através do envio de tráfego de rede especialmente preparado, podendo resultar em execução remota de código (RCE).

A fabricante corrigiu ainda a CVE-2026-13086, uma vulnerabilidade crítica de stack-based buffer overflow no serviço Endpoint Protection Manager (epm) do Fireware OS. O componente é utilizado pela funcionalidade Mobile Security, entretanto descontinuada, e a exploração da falha pode igualmente permitir execução remota de código.

A quinta vulnerabilidade crítica, CVE-2026-78174, afeta o WatchGuard Dimension. A falha pode permitir que um administrador com privilégios reduzidos obtenha o identificador de sessão e os tokens CSRF de um super administrador e assuma o controlo da respetiva conta.

As cinco vulnerabilidades receberam uma classificação CVSS de 9,3.

As correções estão incluídas nas versões Fireware OS 2026.2.2, 12.12.2 e 12.5.20, bem como no Dimension 2.3.1.

Atualizações corrigem mais vulnerabilidades

Além das falhas críticas, as atualizações resolvem sete vulnerabilidades de severidade elevada no Fireware OS que podem provocar ataques de negação de serviço (DoS). Seis destas afetam também o processo iked.

No WatchGuard Dimension foram corrigidas outras cinco vulnerabilidades de severidade elevada, com potenciais impactos que incluem execução arbitrária de comandos, alteração da passphrase do administrador global e negação de serviço.

As atualizações incluem ainda correções para 11 vulnerabilidades de severidade média, uma no processo iked do Fireware OS e dez no Dimension.

A WatchGuard afirma não ter conhecimento de exploração ativa de nenhuma destas vulnerabilidades. Os utilizadores das versões afetadas devem aplicar as atualizações de segurança disponibilizadas pela fabricante.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.