CVE-2025-14733
Mis à jour :
Vulnérabilité critique sur les pare-feux WatchGuard Firebox
Une faille de sécurité de type “out-of-bounds write” (CVE-2025-14733) a été découverte dans le processus iked, responsable des négociations VPN IKEv2, des appareils WatchGuard Firebox. Cette vulnérabilité permet à des attaquants distants et non authentifiés d’exécuter du code arbitraire et de prendre le contrôle des équipements affectés.
Points Clés :
- Vulnérabilité : CVE-2025-14733
- Type : Out-of-bounds write dans le processus
iked - Impact : Exécution de code arbitraire à distance, prise de contrôle des appareils.
- Atténuation : La vulnérabilité est exploitable via des requêtes spécialement conçues.
Appareils Affectés :
- Appareils Firebox configurés pour les VPN utilisateurs mobiles utilisant IKEv2.
- Appareils Firebox configurés pour les VPN de succursales utilisant IKEv2 avec un pair de passerelle dynamique.
- Même si une configuration VPN vulnérable a été supprimée, le risque persiste si un VPN de succursale statique reste configuré.
Recommandations :
Il est fortement recommandé aux utilisateurs d’appareils WatchGuard Firebox de consulter les avis de sécurité officiels de WatchGuard et d’appliquer les correctifs dès qu’ils sont disponibles pour remédier à cette vulnérabilité. Une surveillance active des configurations VPN est également conseillée.
