WatchGuard - CVE-2026-57909

Date de publication :

Il s'agit d'une vulnérabilité de type traversée de chemin (path traversal) dans WatchGuard Agent.

WatchGuard Agent est un composant logiciel de protection des postes de travail. Il fait partie de la gamme de solutions de cybersécurité de WatchGuard Technologies. Il assure la détection et la réponse aux menaces sur les systèmes qu'il protège, dans le cadre d'une offre de type EDR (Endpoint Detection and Response).

Un processus malveillant peut déposer un fichier exécutable non autorisé sur l'ordinateur protégé, en dehors de l'emplacement normalement prévu par l'agent. Cette opération est accessible depuis le réseau sans authentification préalable. Le fichier ainsi déposé est ensuite traité comme du code exécutable par l'agent. L'attaquant doit se trouver sur un réseau adjacent au système visé, sans disposer d'un accès direct depuis Internet.

Elle permet l'exécution de code arbitraire à distance sur le système protégé par l'agent.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-94 : Improper Control of Generation of Code ('Code Injection')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau local
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

WatchGuard Agent pour Windows, versions antérieures à 1.25.13.0000.

Solutions ou recommandations

WatchGuard Agent pour Windows, versions 1.25.13.0000 et supérieures.