Ερευνητές στον τομέα της κυβερνοασφάλειας αποκάλυψαν λεπτομέρειες για ένα πρόσφατα διορθωμένο κρίσιμο σφάλμα ασφαλείας στο WatchGuard Fireware. Η ευπάθεια θα μπορούσε να επιτρέψει σε μη εξουσιοδοτημένους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-9242 (βαθμολογία CVSS: 9,3), περιγράφεται ως μια ευπάθεια “out-of-bounds write” που επηρεάζει τις εκδόσεις Fireware OS 11.10.2 έως και 11.12.4_Update1, 12.0 έως και 12.11.3 και 2025.1.
Δείτε επίσης: Η Gladinet διορθώνει ενεργή ευπάθεια στο CentreStack
“Ένα σφάλμα out-of-bounds write στη διαδικασία iked του WatchGuard Fireware OS μπορεί να επιτρέψει σε έναν απομακρυσμένο μη εξουσιοδοτημένο επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα“, ανέφερε η WatchGuard σε μια συμβουλευτική ανακοίνωση που κυκλοφόρησε τον περασμένο μήνα. “Αυτό το σφάλμα επηρεάζει τόσο το mobile user VPN με IKEv2 όσο και το branch office VPN με IKEv2 όταν είναι διαμορφωμένο με dynamic gateway peer“.
Το σφάλμα έχει διορθωθεί στις ακόλουθες εκδόσεις:
– 2025.1 – Διορθώθηκε στην 2025.1.1
– 12.x – Διορθώθηκε στην 12.11.4
– 12.3.1 (έκδοση πιστοποιημένη από FIPS) – Διορθώθηκε στην 12.3.1_Update3 (B722811)
– 12.5.x (μοντέλα T15 & T35) – Διορθώθηκε στην 12.5.13
– 11.x – Έχει φτάσει στο τέλος ζωής

Μια νέα ανάλυση από το watchTowr Labs ανέφερε ότι το σφάλμα CVE-2025-9242 έχει όλα τα χαρακτηριστικά που αγαπούν οι συμμορίες ransomware: επηρεάζει μια υπηρεσία εκτεθειμένη στο διαδίκτυο, είναι εκμεταλλεύσιμο χωρίς αυθεντικοποίηση και μπορεί να εκτελέσει αυθαίρετο κώδικα.
Το σφάλμα, σύμφωνα με τον ερευνητή ασφαλείας McCaulay Hudson, έχει τις ρίζες του στη λειτουργία “ike2_ProcessPayload_CERT” που υπάρχει στο αρχείο “src/ike/iked/v2/ike2_payload_cert.c” και είναι σχεδιασμένη να αντιγράφει ένα client “identification” σε τοπικό stack buffer των 520 bytes. Στη συνέχεια, επικυρώνει το παρεχόμενο client SSL certificate.
Δείτε επίσης: Ευπάθειες στο Fuji Electric HMI Configurator εκθέτουν βιομηχανικούς οργανισμούς
Το πρόβλημα προκύπτει ως αποτέλεσμα της έλλειψης length check στο identification buffer, επιτρέποντας σε έναν επιτιθέμενο να προκαλέσει overflow και να επιτύχει απομακρυσμένη εκτέλεση κώδικα κατά το IKE_SA_AUTH phase του handshake process, που χρησιμοποιείται για την εγκατάσταση ενός εικονικού ιδιωτικού δικτύου (VPN) μεταξύ client και της υπηρεσίας VPN της WatchGuard (μέσω του πρωτοκόλλου διαχείρισης κλειδιών IKE).
“Ο διακομιστής προσπαθεί να επικυρώσει το πιστοποιητικό, αλλά αυτή η επικύρωση συμβαίνει μετά την εκτέλεση του ευάλωτου κώδικα, επιτρέποντας στο ευάλωτο code path να είναι προσβάσιμο πριν την αυθεντικοποίηση“, δήλωσε ο Hudson.

Το watchTowr σημείωσε ότι ενώ το WatchGuard Fireware OS δεν διαθέτει ένα interactive shell όπως το “/bin/bash,” είναι δυνατό για έναν επιτιθέμενο να εκμεταλλευτεί το σφάλμα και να αποκτήσει έλεγχο του instruction pointer register (γνωστού και ως RIP ή program counter) για να δημιουργήσει τελικά ένα Python interactive shell μέσω TCP, αξιοποιώντας ένα mprotect() system call, παρακάμπτοντας αποτελεσματικά τις μετριαστικές ενέργειες του NX bit.
Δείτε επίσης: Apache ActiveMQ: Κρίσιμη ευπάθεια επιτρέπει εκτέλεση αυθαίρετου κώδικα
Μόλις το remote Python shell εγκατασταθεί, το foothold μπορεί να κλιμακωθεί περαιτέρω μέσω μιας διαδικασίας πολλών σταδίων για να αποκτηθεί πλήρες Linux shell:
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
– Άμεση εκτέλεση του execve μέσα στο Python για να επανατοποθετηθεί το σύστημα αρχείων ως read/write
– Λήψη ενός BusyBox busybox binary στον στόχο
– Symlinking /bin/sh στο BusyBox binary
