CVE-2025-12195

Summary

An Out-of-bounds Write vulnerability in WatchGuard Fireware OS's CLI could allow an authenticated privileged user to execute arbitrary code via specially crafted IPSec configuration CLI commands.

Affected Software

VendorProductVersion RangeStatus
WatchGuardFireware OS2025.1 < 2025.1.3affected
WatchGuardFireware OS12.0 < 12.11.5affected
WatchGuardFireware OS11.0 <= 11.12.4+541730affected
WatchGuardFireware OS12.0 < 12.5.14affected

Weaknesses

  • CWE-787: CWE-787

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References