
Kerentanan Critical pada API WatchGuard
WatchGuard mengungkap tiga kerentanan keamanan pada perangkat Access Point (AP) WatchGuard, dua di antaranya Critical dan memungkinkan penyerang memperoleh akses tanpa autentikasi serta mengeksekusi perintah pada perangkat. Ketiga masalah telah diperbaiki pada firmware versi 3.4.8. Bagi perangkat yang masih menjalankan firmware versi sebelum 3.4.8 disarankan segera menerapkan pembaruan.
Detail Kerentanan
1.CVE-2026-86102 — OS Command Injection
- Penyebab: menginjeksi perintah sistem operasi pada layanan API manajemen internal WatchGuard AP.Dampak: Penyerang dengan akses jaringan ke AP yang rentan dapat mengirim input untuk eksekusi perintah pada sistem operasi. Tidak diperlukan autentikasi maupun interaksi pengguna.
- Vektor CVSS v4.0: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H (9.3 — CRITICAL)
2.CVE-2026-101891 — Improper Access Control
- Penyebab: kontrol akses yang tidak tepat pada layanan API internal di AP WatchGuard.
- Dampak: Penyerang tanpa autentikasi dengan akses jaringan dapat memperoleh sesi API yang sah dan mengakses fungsionalitas yang seharusnya tidak dapat diakses.
- Vektor CVSS v4.0: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H (9.3 — CRITICAL)
Kedua kerentanan bersifat pre-authentication (tanpa perlu login) hal tersebut yang menjadikannya sangat berbahaya jika layanan API terdampak serta dapat dijangkau dari jaringan tidak tepercaya. WatchGuard juga menyebut adanya kerentanan ketiga yang telah diperbaiki; detailnya tidak dijelaskan dalam sumber ini.
Versi Terdampak & Perbaikan
- Terdampak: Firmware AP WatchGuard 1.0 – 3.4.7
- Perbaikan: Firmware 3.4.8 (memperbaiki ketiga kerentanan)
Langkah Perbaikan
1. Segera upgrade firmware OS AP WatchGuard ke 3.4.8.
2. Verifikasi seluruh AP WatchGuard — pastikan tidak ada yang masih menjalankan versi sebelum 3.4.8.
3. Membatasi segmentasi jaringan dari jaringan publik.
Rekomendasi Tambahan
- Segmentasi jaringan — Menerapkan segmentasi jaringan WatchGuard AP dari jaringan publik.
- Menerapkan least privilege pada hak akses manajemen perangkat.
- Monitoring log untuk mendeteksi log eksekusi perintah atau akses API yang mencurigakan.
- Audit konfigurasi AP secara berkala, khususnya eksposur layanan API internal.
·
Sumber Referensi
1. NVD — CVE-2026-86102
https://nvd.nist.gov/vuln/detail/CVE-2026-86102
2. NVD — CVE-2026-101891
https://nvd.nist.gov/vuln/detail/CVE-2026-101891
3. WatchGuard PSIRT Advisory
https://psirt.watchguard.com/CVE-2026-86102
Penulis: Admin JabarProv CSIRT



