WatchGuard Fireware のBOVPN over TLSでroot権限のコマンド実行
WatchGuard Fireware OS の BOVPN over TLS クライアント設定の処理に、接続先の VPN サーバを握った攻撃者が Firebox 上で root 権限のコマンドを実行できる脆弱性(CVE-2026-86131、NVD の CVSS 9.8)がある。影響は 12.0 以上 12.5.21 未満、12.12 以上 12.12.3 未満、2025.0 以上 2026.2.3 未満、2026.3 以上 2026.3.2 未満。修正版は 12.5.21 / 12.12.3 / 2026.2.3 / 2026.3.2。