CVE-2026-81851

Summary

A heap-based buffer overflow vulnerability in Fireware OS's iked process allows an authenticated administrator to crash the IKE daemon (iked), resulting in a denial of service, by saving a specially crafted configuration.

Affected Software

VendorProductVersion RangeStatus
WatchGuardFireware OS2025.0 < 2026.2.1affected
WatchGuardFireware OS12.0 < 12.12.1affected
WatchGuardFireware OS12.0 < 12.11.9affected
WatchGuardFireware OS12.0 < 12.5.18affected

Weaknesses

  • CWE-122: CWE-122
  • CWE-1284: CWE-1284

References