PT-2025-1256 · Sonicwall · Sonicwall Sma1000

Publicado

2025-01-22

·

Atualizado

2026-01-01

·

CVE-2025-23006

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Série SonicWall SMA 1000 versões anteriores a 12.4.3-02854
Descrição Existe uma vulnerabilidade crítica de desserialização de dados não confiáveis pré-autenticação no Console de Gerenciamento do Appliance (AMC) e no Console de Gerenciamento Central (CMC) do SMA1000. A exploração bem-sucedida pode permitir que um atacante remoto não autenticado execute comandos arbitrários do sistema operacional. Foi relatada a exploração ativa desta vulnerabilidade, rastreada como CVE-2025-23006. Aproximadamente 958.000 serviços estão potencialmente afetados. A vulnerabilidade permite que atacantes com acesso à interface interna realizem execução remota de código.
Recomendações Atualize para a versão 12.4.3-02854 ou posterior do SonicWall SMA. Restrinja o acesso a fontes confiáveis para o Console de Gerenciamento do Appliance (AMC) e para o Console de Gerenciamento Central (CMC). Configure o appliance para usar interfaces duplas. Configure o appliance para usar gateways de rede duplos. Certifique-se de que o appliance não esteja exposto à internet. Conceda ao appliance acesso apenas aos recursos necessários na rede do cliente. Habilite restrições rigorosas de endereço IP para o serviço SSH. Habilite restrições rigorosas de endereço IP para o serviço SNMP. Use uma frase-segura segura para a string de comunidade SNMP. Desative ou suprima o tráfego ICMP. Utilize um servidor NTP. Proteja o certificado do servidor que o appliance está configurado para usar.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00665
CVE-2025-23006

Produtos afetados

Sonicwall Sma1000