Bezpieczeństwo · 2 października 2026
Wielokrotne luki w zabezpieczeniach w produktach WatchGuard
W produktach dostarczanych przez WatchGuard Technologies, znanych jako "WatchGuard AP", ujawniono wielokrotne luki w zabezpieczeniach. Wśród nich znajduje się luka uznawana za "krytyczną".
Firma ogłosiła 28 września 2026 roku trzy luki: "CVE-2026-101891", "CVE-2026-86102" oraz "CVE-2026-87969". Luka "CVE-2026-86102" dotyczy osadzonych usług API, które wykazują podatność na wstrzyknięcie poleceń systemu operacyjnego. Gdy dostęp do punktu dostępu jest możliwy, atakujący może wykonać dowolne polecenia shell na podstawowym systemie operacyjnym.
Z kolei luka "CVE-2026-101891" ujawnia niedobory w kontroli dostępu w usługach API, co pozwala na uzyskanie ważnej sesji API bez autoryzacji, gdy dostęp do punktu dostępu jest możliwy przez sieć.
Luka "CVE-2026-87969" została zidentyfikowana w interfejsie wiersza poleceń używanym do diagnostyki. Choć wykorzystanie tej luki wymaga uprawnień administratora, atakujący może wykonać dowolne polecenia systemu operacyjnego przy użyciu zmanipulowanego wejścia.