WatchGuard - CVE-2026-57909
Date de publication :
Il s'agit d'une vulnérabilité de type traversée de chemin (path traversal) dans WatchGuard Agent.
WatchGuard Agent est un composant logiciel de protection des postes de travail. Il fait partie de la gamme de solutions de cybersécurité de WatchGuard Technologies. Il assure la détection et la réponse aux menaces sur les systèmes qu'il protège, dans le cadre d'une offre de type EDR (Endpoint Detection and Response).
Un processus malveillant peut déposer un fichier exécutable non autorisé sur l'ordinateur protégé, en dehors de l'emplacement normalement prévu par l'agent. Cette opération est accessible depuis le réseau sans authentification préalable. Le fichier ainsi déposé est ensuite traité comme du code exécutable par l'agent. L'attaquant doit se trouver sur un réseau adjacent au système visé, sans disposer d'un accès direct depuis Internet.
Elle permet l'exécution de code arbitraire à distance sur le système protégé par l'agent.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-94 : Improper Control of Generation of Code ('Code Injection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau local
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
WatchGuard Agent pour Windows, versions antérieures à 1.25.13.0000.