Um pontor null dereferir vulnerabilidade no sistema operacional Fireware WatchGuard pode permitir que um atacante remoto não autenticado crie uma condição de negação de serviço (DoS) ao enviar um IKev especialmente criado 2 mensagens. Esta vulnerabilidade afeta tanto a VPN do Usuário Móvel como o IKev 2 e a VPN da filial usando o IKev 2 quando configurado com um pair de gateway dinâmico. Esta vulnerabilidade afeta o Fireware OS 11.10.2 até e incluindo 11.12.4 _Atualizar 1, 12.0 até e incluindo 12.12 e 2025.1 até e incluindo 2026.2 O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 13084 foi publicado em 2026 - 07 - 03 T 00: 16: 50.767 Z e última modificação em 2026 - 08 - 28 T 00: 16: 46.567 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: firewares watchguard, firebox watchguard t 15, caixa de fireguard t 35 Nuvem de firebox de vigia, firebox de vigia m 270, guarda-fogo m 290, guarda-fogo m 370, guarda-fogo m 390, guarda-fogo m 440, guarda-fogo m 4600, guarda-fogo m 470, guarda-fogo m 4800. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.