{"id":"CVE-2026-3344","title":"A vulnerability in WatchGuard Fireware OS may allow an attacker to bypass the Fireware OS filesystem integrity check and maintain limited persistence via a maliciously-crafted firmware update package.","summary":"A vulnerability in WatchGuard Fireware OS may allow an attacker to bypass the Fireware OS filesystem integrity check and maintain limited persistence via a maliciously-crafted firmware update package.","severity":"medium","cvss":4.9,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N","cwe":["CWE-440"],"vendor":"watchguard","product":"fireware","affected":["fireware >= 12.0, < 12.11.8","fireware >= 12.5.9, < 12.5.17","fireware >= 2025.1, < 2026.1.2"],"patched":["fireware 2026.1.2"],"published":"2026-03-03","updated":"2026-08-10","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-3344","references":[{"url":"https://psirt.watchguard.com/CVE-2026-3344","label":"5d1c2695-1a31-4499-88ae-e847036fd7e3"},{"url":"https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2026-00005","label":"5d1c2695-1a31-4499-88ae-e847036fd7e3"}],"tags":["nvd"],"epss":0.00276,"epssPercentile":0.20217,"ingestedAt":"2026-08-11T16:47:04.048Z","slug":"CVE-2026-3344","body":"## Overview\n\nA vulnerability in WatchGuard Fireware OS may allow an attacker to bypass the Fireware OS filesystem integrity check and maintain limited persistence via a maliciously-crafted firmware update package.\n\n## Affected\n\n- `fireware >= 12.0, < 12.11.8`\n- `fireware >= 12.5.9, < 12.5.17`\n- `fireware >= 2025.1, < 2026.1.2`\n\n## Remediation\n\nUpgrade past the affected range:\n\n- `fireware 2026.1.2`","depth":"sunlit","depthScore":27,"depthScoreParts":{"impact":27,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}