Fireware v2026.2.3 / v12.12.3 jetzt verfügbar
Seit Kurzem verfügbar: Fireware v2026.2.2 / v12.12.2 / v12.5.21.
Fireware v2026.2.3 / v12.12.3 ist ein Security Release Update, das zahlreiche sicherheitsrelevante Schwachstellen behebt. Wir empfehlen dringend Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version zu aktualisieren, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.
Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2026.2.3 in den >> Release Notes v2026.2.3.
Security Fixes
Diese Version behebt etliche sicherheitsrelevante Schwachstellen:
- Fireware Web UI:
Behoben wurden unter anderem eine Schwachstelle zur Ressourcenerschöpfung bei Diagnoseaufgaben sowie eine Path-Traversal-Schwachstelle, über die authentifizierte Benutzer lokale Dateien auslesen konnten. (CVE-2026-18105, CVE-2026-13224) wgagent:
Mehrere Schwachstellen konnten dazu führen, dass der Management-Daemon nicht mehr reagiert oder abstürzt. Betroffen waren unter anderem die Verarbeitung beliebiger Dateien, die GZIP-Dekomprimierung bei Login-Anfragen sowie eine NULL-Pointer-Dereferenzierung. (CVE-2026-90441, CVE-2026-86136, CVE-2026-86104, CVE-2026-86134)- VPN und Access Portal:
Behoben wurden eine Schwachstelle zur Umgehung der Autorisierung bei Mobile VPN with SSL, mehrere Probleme bei der Pfadautorisierung und beim Directory Traversal im Access Portal sowie eine Schwachstelle bei der Verarbeitung von BOVPN-over-TLS-Konfigurationsdateien. (CVE-2026-86101, CVE-2026-86105, CVE-2026-86131) - Weitere Systemkomponenten:
Darüber hinaus wurden Schwachstellen insamld,fingerd,ipt_NETFLOW,spamdundikedbehoben. Diese reichten von unsicherer Deserialisierung und Buffer Overflows bis hin zu Integer-Underflows und einer NULL-Pointer-Dereferenzierung. (CVE-2026-13046, CVE-2026-81433, CVE-2026-86128, CVE-2026-18145, CVE-2026-86132, CVE-2026-86133)
Eine Vollständige Auflistung der CVEs und weiterführende Informationen zu den einzelnen Schwachstellen finden Sie unter https://psirt.watchguard.com.
Allgemeine Bugfixes
- Auf Firebox Cloud konnte der
admd-Prozess unter bestimmten Umständen abstürzen. Dieses Problem wurde behoben. [FBX-34569:] - Auf Firebox T25-W-Geräten konnte der
networkd-Prozess abstürzen. Auch dieses Problem wurde mit der neuen Version behoben. [FBX-33087]
Unterstützte Geräte
- Fireware v2026.2.3 ist verfügbar für folgende Geräte: Firebox T115-W, T125, T145, T185, M295, M395, M495, M595, M695, M4850, M5850, M6850
- Fireware v12.12.3 ist verfügbar für folgende Geräte: Firebox NV5, T20, T25, T40, T45, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M4600, M4800, M5600, M5800
FireboxV, Firebox Cloud - Fireware v12.5.21 ist verfügbar für folgende Geräte: Firebox T15, T35
In unserem Infoportal finden Sie eine >> Übersicht der letzten Fireware Releases inkl. deren Neuerungen.
Download der Software aus dem WatchGuard Support Center
- im WatchGuard Support Center das entsprechende Modell auswählen um anschließend die gewünschte Fireware downloaden zu können
- WatchGuard System Manager 2026.3.2 (.exe)
Das könnte Sie auch interessieren: