{"id":321167,"date":"2026-02-06T00:03:17","date_gmt":"2026-02-05T23:03:17","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=321167"},"modified":"2026-02-05T18:53:56","modified_gmt":"2026-02-05T17:53:56","slug":"watchguard-firebox-fireware-os-ldap-injection-schwachstelle-cve-2026-1498","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/02\/06\/watchguard-firebox-fireware-os-ldap-injection-schwachstelle-cve-2026-1498\/","title":{"rendered":"WatchGuard Firebox (Fireware OS) LDAP-Injection-Schwachstelle CVE-2026-1498"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Hat jemand WatchGuard Firebox Firewalls im Einsatz? In diversen Versionen des Fireware OS gibt es eine kritische LDAP-Injection-Schwachstelle CVE-2026-1498, die zeitnah gepatcht werden sollte. WatchGuard hat dazu bereits zum 29. Januar 2026 einen Sicherheitshinweis mit weiteren Details sowie Updates bereitgestellt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/7ed3b7a931dd4eda9fa86ee7ad3a0205\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Marcel W. hatte mich gestern per Mail auf das Problem hingewiesen (danke daf\u00fcr) und schrieb:<\/p>\n<blockquote><p>Wieder einmal gibt es akuten Handlungsbedarf. Firmware und VPN-Clients m\u00fcssen aktualisiert werden. Falls du deine Leser informieren m\u00f6chtest:<\/p>\n<p><strong>LDAP-Schwachstelle (CVE-2026-1498):\u00a0Fireware-Update empfohlen<\/strong><\/p>\n<p>Mit dem neuen Fireware Release v2026.1 \/ v12.11.7 \/ v12.5.16 schlie\u00dft WatchGuard eine kritische LDAP-Schwachstelle (CVE-2026-1498), die alle Firebox-Modelle mit Fireware v12.0 oder h\u00f6her betrifft. Die Sicherheitsl\u00fccke erlaubt es Angreifern ohne Anmeldung, LDAP-Daten auszulesen und sich unter bestimmten Umst\u00e4nden sogar als Benutzer anzumelden \u2013 durch manipulierte LDAP-Abfragen.<\/p><\/blockquote>\n<p>Marcel hatte mir noch einen Link auf das WatchGuard\u00a0Security Advisory <a href=\"https:\/\/www.watchguard.com\/wgrd-psirt\/advisory\/wgsa-2026-00001\" target=\"_blank\" rel=\"noopener\">WGSA-2026-00001 WatchGuard Firebox LDAP Injection<\/a> mitgeschickt. Dort hat WatchGuard zum 29. Januar 2026 auf die kritische Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-1498\" target=\"_blank\" rel=\"noopener\">CVE-2026-1498<\/a> (CVSS Base-Index 7.0, High) hingewiesen. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) <a href=\"https:\/\/wid.cert-bund.de\/portal\/wid\/securityadvisory?name=WID-SEC-2026-0263\" target=\"_blank\" rel=\"noopener\">gibt<\/a> laut <a href=\"https:\/\/www.cybersicherheit-bw.de\/berichte\/schwachstelle-watchguard-firebox\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> einen CVSS-Base-Score von 10\/10 an (da Remote-Angriffe m\u00f6glich sind).<\/p>\n<p>Bei <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-1498\" target=\"_blank\" rel=\"noopener\">CVE-2026-1498<\/a> handelt es sich um ein LDAP-Injection-Sicherheitsl\u00fccke in WatchGuard Fireware OS, die es einem nicht authentifizierten Angreifer erm\u00f6glichen kann, \u00fcber eine exponierte Authentifizierungs- oder Verwaltungswebschnittstelle sensible Informationen von einem verbundenen LDAP-Authentifizierungsserver abzurufen. Diese Sicherheitsl\u00fccke kann es einem Angreifer auch erm\u00f6glichen, sich mit einer Teilkennung als LDAP-Benutzer zu authentifizieren, wenn er zus\u00e4tzlich \u00fcber die g\u00fcltige Passphrase dieses Benutzers verf\u00fcgt.\u00a0Betroffen sind folgende Versionen von WatchGuard Firebox (Fireware OS):<\/p>\n<ul>\n<li>Alle Versionen vor 2026.1<\/li>\n<li>Alle Versionen vor 12.11.7<\/li>\n<li>Alle Versionen vor 12.5.16<\/li>\n<\/ul>\n<p>Watchguard empfiehlt, zeitnah je nach Installation eine der folgenden Versionen von Watchguard Firebox zu installieren:<\/p>\n<ul>\n<li>Versionen 2026.1<\/li>\n<li>Versionen 12.11.7<\/li>\n<li>Versionen 12.5.16<\/li>\n<\/ul>\n<p>Es sind folgende Produkte betroffen:<\/p>\n<table class=\"striped-table zebra mt-2\">\n<tbody>\n<tr class=\"row head align-items-end\">\n<th class=\"d-inline column column--family\">Product Family<\/th>\n<th class=\"d-inline column column--branch\">Product Branch<\/th>\n<th class=\"d-inline column column--list column--wide\">Product List<\/th>\n<\/tr>\n<tr class=\"node node--type-advisory-product-branch row align-items-center\">\n<td class=\"d-inline column column--family\">\n<div class=\"field field--name-field-adv-product-family field--type-entity-reference field--label-hidden\">\n<div class=\"field__items d-inline\"><span class=\"field__item\">Firebox<\/span><\/div>\n<\/div>\n<\/td>\n<td class=\"d-inline column column--branch\">Fireware OS 12.5.x<\/td>\n<td class=\"d-inline column column--list column--wide\">T15, T35<\/td>\n<\/tr>\n<tr class=\"node node--type-advisory-product-branch row align-items-center\">\n<td class=\"d-inline column column--family\">\n<div class=\"field field--name-field-adv-product-family field--type-entity-reference field--label-hidden\">\n<div class=\"field__items d-inline\"><span class=\"field__item\">Firebox<\/span><\/div>\n<\/div>\n<\/td>\n<td class=\"d-inline column column--branch\">Fireware OS 2025.1.x<\/td>\n<td class=\"d-inline column column--list column--wide\">T115-W, T125, T125-W, T145, T145-W, T185, M295, M395, M495, M595, M695<\/td>\n<\/tr>\n<tr class=\"node node--type-advisory-product-branch row align-items-center\">\n<td class=\"d-inline column column--family\">\n<div class=\"field field--name-field-adv-product-family field--type-entity-reference field--label-hidden\">\n<div class=\"field__items d-inline\"><span class=\"field__item\">Firebox<\/span><\/div>\n<\/div>\n<\/td>\n<td class=\"d-inline column column--branch\">Fireware OS 12.x<\/td>\n<td class=\"d-inline column column--list column--wide\">T20, T25, T40, T45, T55, T70, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M440, M4600, M4800, M5600, M5800, Firebox Cloud, Firebox NV5, FireboxV<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n","protected":false},"excerpt":{"rendered":"<p>Hat jemand WatchGuard Firebox Firewalls im Einsatz? In diversen Versionen des Fireware OS gibt es eine kritische LDAP-Injection-Schwachstelle CVE-2026-1498, die zeitnah gepatcht werden sollte. WatchGuard hat dazu bereits zum 29. Januar 2026 einen Sicherheitshinweis mit weiteren Details sowie Updates bereitgestellt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,3836,4315],"class_list":["post-321167","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=321167"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321167\/revisions"}],"predecessor-version":[{"id":321168,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321167\/revisions\/321168"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=321167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=321167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=321167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}