CVE-2025-14733

1 minute de lecture

Mis à jour :

Vulnérabilité critique sur les pare-feux WatchGuard Firebox

Une faille de sécurité de type “out-of-bounds write” (CVE-2025-14733) a été découverte dans le processus iked, responsable des négociations VPN IKEv2, des appareils WatchGuard Firebox. Cette vulnérabilité permet à des attaquants distants et non authentifiés d’exécuter du code arbitraire et de prendre le contrôle des équipements affectés.

Points Clés :

  • Vulnérabilité : CVE-2025-14733
  • Type : Out-of-bounds write dans le processus iked
  • Impact : Exécution de code arbitraire à distance, prise de contrôle des appareils.
  • Atténuation : La vulnérabilité est exploitable via des requêtes spécialement conçues.

Appareils Affectés :

  • Appareils Firebox configurés pour les VPN utilisateurs mobiles utilisant IKEv2.
  • Appareils Firebox configurés pour les VPN de succursales utilisant IKEv2 avec un pair de passerelle dynamique.
  • Même si une configuration VPN vulnérable a été supprimée, le risque persiste si un VPN de succursale statique reste configuré.

Recommandations :

Il est fortement recommandé aux utilisateurs d’appareils WatchGuard Firebox de consulter les avis de sécurité officiels de WatchGuard et d’appliquer les correctifs dès qu’ils sont disponibles pour remédier à cette vulnérabilité. Une surveillance active des configurations VPN est également conseillée.


Source