CVE-2026-41286WatchGuard Windows版Agent发现服务存在栈缓冲区溢出漏洞。未认证的邻接网络攻击者可利用此漏洞发送恶意数据包,导致Agent服务崩溃,造成拒绝服务。
该漏洞源于WatchGuard Agent在Windows平台上的发现服务未对网络输入数据进行严格的边界检查。当服务处理特定端口的数据包时,直接将其拷贝至栈缓冲区。由于攻击向量为邻接(AV:A)且无需认证(PR:N),攻击者可轻易构造超长数据包覆盖栈内存,破坏程序执行流。虽然主要影响为服务崩溃(可用性丧失),但栈溢出理论上允许代码执行。