https://www.jpcert.or.jp/at/2025/at250027.html
引用元: JPCERTコーディネーションセンター 注意喚起
詳細、最新情報については、上記引用元を参照ください。
以下に概要を抜粋しております。
概要
I. 概要
2025年12月18日(現地時間)、WatchGuardがFireboxに搭載されている
Fireware OSのiked(VPN接続を処理するサービス)における境界外書き込みの
脆弱性(CVE-2025-14733)に関するアドバイザリを公表しました。本脆弱性を
悪用されると、遠隔の第三者によって認証なしで任意のコードを実行される可
能性があります。なお、WatchGuardによると、アドバイザリ公表時点で本脆弱
性の悪用を観測しているとのことです。
WatchGuard
WatchGuard Firebox iked Out of Bounds Write Vulnerability
https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00027
JPCERT/CCは、対象製品が国内で広く利用されていることを確認しています。
対象となる製品を利用している場合、WatchGuardが提供する情報などを参考に、
侵害調査、対策および回避策の適用を行ってください。
----------------------------------------------------------------------------
JPCERT/CC 注意喚起
https://www.jpcert.or.jp/at/2025/at250027.html
ご参考
ー