Publié le 13 novembre 2025 à 07h23. L’Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) a ajouté une vulnérabilité critique affectant les pare-feu WatchGuard à son catalogue de failles exploitées activement, mettant en danger des dizaines de milliers d’appareils à travers le monde.
- La CISA a ajouté la vulnérabilité CVE-2025-9242 (score CVSS : 9,3) à son catalogue KEV, signalant une exploitation active.
- Plus de 54 300 instances de Firebox restent vulnérables, notamment 18 500 aux États-Unis.
- Les agences fédérales américaines ont jusqu’au 3 décembre 2025 pour appliquer les correctifs de sécurité.
Une faille de sécurité critique affectant les pare-feu WatchGuard a été identifiée et est activement exploitée, selon un avertissement publié mercredi par la CISA. La vulnérabilité, référencée sous le numéro CVE-2025-9242 et affichant un score de gravité CVSS de 9,3 sur 10, concerne les versions de Fireware OS allant de 11.10.2 à 11.12.4_Update1, de 12.0 à 12.11.3, ainsi que la version 2025.1.
Selon la CISA, cette vulnérabilité d’écriture hors limites dans le processus d’attaque du système d’exploitation pourrait permettre à un attaquant distant non authentifié d’exécuter du code arbitraire sur les systèmes affectés. La faille a été initialement signalée le mois dernier par watchTowr Labs, une société spécialisée dans la cybersécurité, qui a mis en évidence un manque de vérification de la longueur d’un tampon d’identification utilisé lors du processus d’établissement de connexion IKE.
« Le serveur tente de valider le certificat, mais cette validation a lieu après l’exécution du code vulnérable, ce qui permet à notre chemin de code vulnérable d’être accessible avant l’authentification. »
McCaulay Hudson, chercheur en sécurité
Les données de la Shadowserver Foundation, au 12 novembre 2025, indiquent que plus de 54 300 instances de Firebox sont toujours vulnérables à cette faille, en baisse par rapport aux 75 955 relevées le 19 octobre. Les États-Unis sont le pays le plus touché, avec environ 18 500 appareils vulnérables. L’Italie (5 400), le Royaume-Uni (4 000), l’Allemagne (3 600) et le Canada (3 000) complètent le top cinq des pays les plus concernés.
La CISA a ordonné aux agences du secteur public fédéral (FCEB) d’appliquer les correctifs de sécurité fournis par WatchGuard d’ici le 3 décembre 2025. Parallèlement, l’agence a également ajouté deux autres vulnérabilités à son catalogue KEV : CVE-2025-62215, une faille récemment découverte dans le noyau Windows, et CVE-2025-12480, une vulnérabilité de contrôle d’accès inapproprié dans Gladinet Triofox. L’équipe Mandiant Threat Defense de Google a attribué l’exploitation de CVE-2025-12480 à un groupe de menaces connu sous le nom d’UNC6485.
Pour plus d’informations sur la vulnérabilité CVE-2025-9242, vous pouvez consulter l’article de The Hacker News. Des informations supplémentaires sur le catalogue KEV de la CISA sont disponibles ici. Enfin, les données de la Shadowserver Foundation concernant les instances vulnérables sont accessibles via ce lien.
