WatchGuard
資安業者WatchGuard於7月2日發布資安公告,修補其防火牆設備Firebox共17項漏洞,包含CVSS v4嚴重性評分達9.2分的重大漏洞CVE-2026-13368,問題源自防火牆的Fireware OS作業系統使用外部LDAP驗證伺服器時,可能觸發競態條件漏洞(Race Condition),進一步導致記憶體已釋放卻仍被使用(UAF)問題,攻擊者可在未經身分驗證情況下藉此執行任意程式碼。
這次修補的Firebox漏洞中,另含9個高風險漏洞,以CVSS嚴重性分數來看,最高的是CVE-2026-13084,CVSS v4評分達8.7分,屬於空指標引用問題(NULL Pointer Dereference),可能導致服務阻斷攻擊。其次是6個CVSS v4評分均為8.6分的漏洞,包括CVE-2026-13050、CVE-2026-13053、CVE-2026-13054、CVE-2026-13084、CVE-2026-13722與CVE-2026-13384,涵蓋越界寫入、繞過驗證、路徑遍歷等類型,可能造成遠端執行任意程式碼、寫入任意檔案等問題。
前述漏洞會影響Fireware OS作業系統11.x、12.x、12.5.x與2025.1.x等版本,其中除11.x版已過支援生命週期、以及12.5.x版尚未修補外,WatchGuard已為其餘兩個版本提供修補程式,用戶應儘速更新。