주요 보안 패치 내용
5개 치명적 취약점 수정
WatchGuard는 2026년 8월 27일 기준 Fireware OS 버전 2026.2.2, 12.12.2, 12.5.20과 WatchGuard Dimension 버전 2.3.1을 릴리스했습니다. 이 업데이트는 CVSS 점수 9.3의 5개 치명적 취약점을 포함한 20개 이상의 취약점을 해결합니다.
Fireware OS iked 프로세스 취약점
세 가지 핵심 취약점은 Fireware OS의 iked 프로세스(Internet Key Exchange 및 IPsec VPN 협상 담당)에 영향을 미칩니다. CVE-2026-19313(힙 버퍼 오버플로우), CVE-2026-19318(스택 기반 버퍼 오버플로우), CVE-2026-19315(타입 컨퓨전)는 모두 인증 없이 원격 코드 실행을 초래할 수 있습니다.
추가 취약점 및 권장 조치
CVE-2026-13086(Mobile Security epm 스택 오버플로우)과 CVE-2026-78174(Dimension 세션 토큰 노출)도 CVSS 9.3 등급으로 평가됩니다. WatchGuard는 해당 취약점이 현재 공격에 악용되지 않았음을 확인했으나, 관리자는 즉시 영향받은 Fireware OS 버전을 업그레이드할 것을 권고합니다.