CVE-2025-12196CVE-2025-12196是WatchGuard Fireware OS中一个高危安全漏洞,CVSS评分达到7.2。该漏洞属于越界写入(Out-of-bounds Write)类型,存在于Fireware OS的CLI(命令行接口)组件中。攻击者需要具备认证的高权限用户身份,成功利用此漏洞可以在受影响的设备上执行任意代码。这意味着攻击者可以获得设备的完全控制权,可能导致数据泄露、系统被完全入侵,以及将受感染设备作为进一步攻击的跳板。该漏洞影响多个版本的Fireware OS,包括12.0至12.11.4、12.5至12.5.13以及2025.1至2025.1.2。由于攻击向量为网络层面且无需用户交互,具有高权限访问的攻击者可以在无需目标用户任何操作的情况下发起攻击,具有较高的实际威胁性。建议受影响的用户尽快更新到厂商发布的安全补丁版本。
该漏洞存在于WatchGuard Fireware OS的CLI解析模块中。当CLI处理用户输入的特制命令时,由于缺乏适当的边界检查,导致数据被写入预期的内存区域之外。攻击者通过构造包含超长参数或特殊格式字符的CLI命令,可以触发堆或栈的缓冲区溢出。在成功覆盖关键内存位置(如函数返回地址、函数指针或安全相关的标志位)后,攻击者可以将执行流重定向到其注入的恶意代码。由于漏洞需要PR:H(高权限)认证要求,攻击者必须首先获取目标设备的管理员或相当级别的账户凭据。一旦获得认证访问,攻击者可以通过SSH、Telnet或Web管理界面发送精心构造的CLI命令。WatchGuard已确认此漏洞可导致任意代码执行(C:H/I:H/A:H),表明其影响范围包括机密性、完整性和可用性的完全破坏。