Risolte vulnerabilità in prodotti WatchGuard (AL04/260930/CSIRT-ITA)
Data:
30 Settembre 2026
Impatto Sistemico
Alto (65.64)
Sintesi
WatchGuard ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 1 con gravità “critica” e 13 con gravità “alta”, presenti in Fireware OS, sistema operativo utilizzato nei dispositivi di sicurezza perimetrale e di protezione delle reti.
Tipologia
- Denial of Service
- Arbitrary Code Execution
- Authentication Bypass
- Arbitrary File Read
- Information Disclosure
- Security Restrictions Bypass
Prodotti e/o versioni affette
Fireware OS
- 2026.x, versioni dalla 2026.3 alla 2026.3.2 (esclusa)
- 2025.x, versioni dalla 2025.0 alla 2026.2.3 (esclusa)
- 12.x, versioni dalla 12.0 alla 12.12.3 (esclusa)
Fireware OS T15/T35
12.x, versioni dalla 12.0 alla 12.5.21 (esclusa)
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://psirt.watchguard.com/CVE-2026-86134
- https://psirt.watchguard.com/CVE-2026-86104
- https://psirt.watchguard.com/CVE-2026-18145
- https://psirt.watchguard.com/CVE-2026-86101
- https://psirt.watchguard.com/CVE-2026-13046
- https://psirt.watchguard.com/CVE-2026-86131
- https://psirt.watchguard.com/CVE-2026-13224
- https://psirt.watchguard.com/CVE-2026-86133
- https://psirt.watchguard.com/CVE-2026-90441
- https://psirt.watchguard.com/CVE-2026-18105
- https://psirt.watchguard.com/CVE-2026-86136
- https://psirt.watchguard.com/CVE-2026-86132
- https://psirt.watchguard.com/CVE-2026-86128
- https://psirt.watchguard.com/CVE-2026-81433
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 30-09-2026 | 30/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
30 Settembre 2026, 11:32
CSIRT Toscana