CVE-2025-14733CVE-2025-14733是WatchGuard Fireware OS中一个严重的越界写入(Out-of-bounds Write)漏洞,CVSS评分高达9.8分,属于紧急严重级别。该漏洞存在于IKEv2协议实现中,远程未认证攻击者可通过构造恶意数据包触发越界写入,进而执行任意代码。此漏洞影响使用IKEv2协议的Mobile User VPN和Branch Office VPN功能,特别是当配置为动态网关对等体时。攻击者无需任何认证凭证即可发起攻击,且无需用户交互,这使得该漏洞极具威胁性。由于VPN设备通常位于网络边界位置,一旦被攻破,攻击者可获取企业网络访问权限,窃取敏感数据或进一步横向移动。WatchGuard已发布安全更新修复此漏洞,建议用户立即升级到最新版本。
该漏洞是WatchGuard Fireware OS中IKEv2协议实现的越界写入问题。IKEv2(Internet Key Exchange version 2)是VPN协议的核心组件,用于建立IPsec安全关联。在处理Mobile User VPN和Branch Office VPN的IKEv2握手过程中,当配置动态网关peer时,系统在解析和处理IKEv2数据包时存在边界检查缺陷。攻击者可构造包含特定字段的恶意IKEv2报文,由于缺乏适当的边界验证,写入操作可能超出预期缓冲区边界。成功利用此漏洞可导致内存损坏,攻击者可在受影响设备上执行任意代码。由于漏洞位于VPN网关层面,且无需认证即可利用,攻击者可在公网直接发起攻击。WatchGuard已在安全公告WGSA-2025-00027中确认此漏洞,并被CISA列入已知被利用漏洞目录,表明该漏洞已在野被利用。