CVE-2025-11838CVE-2025-11838是WatchGuard Fireware OS中一个高危内存损坏漏洞,CVSS评分7.5。该漏洞存在于VPN功能的IKEv2协议实现中,攻击者可通过构造恶意的IKEv2数据包来触发内存损坏,进而导致设备崩溃或服务中断。此漏洞无需认证即可利用,攻击复杂度低且无需用户交互,这使得其在实际环境中具有较高的威胁性。受影响产品包括配置了动态网关对等体的移动用户VPN和分支办公室VPN。该漏洞影响多个Fireware OS版本,从12.6.1到12.11.4以及2025.1到2025.1.2版本均受影响。
该漏洞是一个内存损坏问题,存在于WatchGuard Fireware OS的IKEv2 VPN实现中。当设备配置为使用动态网关对等体的移动用户VPN或分支办公室VPN时,攻击者可以通过网络向目标设备发送特制的IKEv2数据包。由于IKEv2协议栈在处理某些字段时存在内存处理缺陷,恶意数据包可能导致堆栈溢出、内存覆写或释放后使用等内存损坏问题。成功利用此漏洞可触发设备崩溃,造成VPN服务中断。由于该漏洞位于VPN协议处理的关键路径上,攻击者无需获取任何认证凭据即可发起攻击。攻击者只需在网络上能够到达目标设备的IKEv2端口(UDP 500或4500),即可尝试触发该漏洞。