Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC
● Exploité par des attaquants · à traiter aujourd'hui

Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage, à distance et sans compte

Un attaquant exploitant cette vulnérabilité pourrait, selon les conditions décrites par les sources, exploitable à distance (réseau), sans authentification préalable, affecter la confidentialité des données, l'intégrité du système et la disponibilité du service.

CVE-2025-14733 Publié 2025-12-19 Consulté 27/09/2026 05:48

Est-ce que je suis concerné ? Aide BNTIC

Votre versionSituationCe qu'il faut faire
Toutes versions non précisées À vérifier Les sources consultées ne bornent pas les versions touchées. Vérifiez l'avis officiel de l'éditeur.
Je ne connais pas ma version À vérifier La version s'affiche généralement dans le menu « À propos » ou « Aide » du logiciel.

La version s'affiche généralement dans le menu « À propos » ou « Aide » du logiciel, ou dans les réglages système d'un téléphone.

Que faire, dans l'ordre Plan BNTIC, construit sur les sources

  1. Sauvegarder avant d'intervenir

    Une copie récente des données et de la configuration. Si votre hébergeur propose une sauvegarde en un clic, c'est le moment.

    10 min
  2. Action officielle recommandée par la CISA : Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable

    C'est la correction officielle. Tant qu'elle n'est pas appliquée, les autres mesures ne sont que temporaires.

    15 à 45 min
  3. En attendant : réduire l'exposition sur Internet

    La faille est exploitable à distance. Limiter l'accès au service depuis l'extérieur (pare-feu, filtrage d'adresses, VPN) réduit fortement le risque.

    30 min
  4. Vérifier que vous n'avez pas déjà été touché

    Cette faille est activement exploitée. Contrôler les comptes créés récemment, les connexions inhabituelles et les fichiers modifiés depuis la date de publication.

    30 min
  5. Confirmer que tout fonctionne encore

    Après correction : page d'accueil, connexion, et les deux ou trois fonctions dont vous vous servez tous les jours.

    10 min

Si le service est déjà attaqué

  • Action recommandée par la CISA : Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
  • Isoler ou restreindre l'accès au service concerné.
  • Restreindre les flux réseau entrants/sortants liés au composant.
  • Renforcer la surveillance des journaux et des accès.
  • Désactiver temporairement le composant vulnérable si l'activité le permet.

Priorité aux consignes officielles de l'éditeur et des références. Vérifiez toujours l'avis de sécurité avant toute intervention en production.

Exploitation active confirmée CISA KEV

Cette vulnérabilité figure au catalogue des failles activement exploitées de la CISA. Cela signifie que des attaques réelles ont été constatées, pas seulement une possibilité théorique.

Ajout au catalogue : 2025-12-19 · Échéance de correction fixée par la CISA : 2025-12-26

Action officielle recommandée : Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Le détail technique Données factuelles · sources externes

9,8/10 Gravité CVSS 3.1 Gravité technique de la faille elle-même, indépendamment du fait qu'on l'attaque ou non aujourd'hui.
26,5 % Probabilité EPSS Estimation, par FIRST, du risque qu'elle soit exploitée dans les 30 prochains jours.
Oui Exploitation connue (CISA KEV) Des attaques réelles ont-elles été constatées dans le monde.
78/100 BNTIC CyberScore · Critique Indice de priorité interne à BNTIC. Ce n'est pas un standard officiel.

Famille de défaut : les défauts de mémoire. Le programme écrit ou lit à côté de la case mémoire prévue, et ce qui se trouve à côté peut être choisi par un attaquant. Comprendre cette famille →

Mécanisme : Écriture hors limites mémoire : l'application écrit au-delà d'une zone prévue, pouvant provoquer un plantage ou un comportement anormal. (CWE-787)

Description publiée par la source : An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthenticated attacker to execute arbitrary code. This vulnerability affects both the mobile user VPN with IKEv2 and the branch office VPN using IKEv2 when configured with a dynamic gateway peer. If the Firebox was previously configured with the mobile user VPN with IKEv2 or a branch office VPN using IKEv2 to a dynamic gateway peer, and both of those configurations have since been deleted, that Firebox may still be vulnerable if a branch office VPN to a static gateway peer is still configured.

Versions

Affectées : Versions non précisées par les sources
Corrigées : Correctif non identifié dans les sources

D'où viennent ces informations Traçabilité par source

Base de donnéesDate d'inscriptionLien direct
NVD, NIST Publié dans la base 2025-12-19 Consulter ↗
CISA KEV Ajout au catalogue 2025-12-19 Consulter ↗
FIRST EPSS Score daté du 2026-09-26 Consulter ↗

Les explications en français sont produites par BNTIC à partir de ces sources. Aucune caractéristique technique n'est inventée : quand une information manque, nous écrivons qu'elle manque.

Notre article sur cette faille BNTIC News

L'article replace la faille dans son contexte local. Cette fiche, elle, donne les données brutes et leur source.

Références officielles