PT-2025-51891 · Sonicwall · Sma 100 Series

CVE-2025-40602

·

Publicado

2025-12-17

·

Atualizado

2026-01-09

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SonicWall SMA1000 versões anteriores a 12.4.3-03245 e 12.5.0-02283 Appliances da série SonicWall SMA 100 (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de escalonamento de privilégios local no console de gerenciamento do appliance (AMC) do SonicWall SMA1000 devido à autorização insuficiente. Esta vulnerabilidade, ativamente explorada na natureza, permite que um atacante escale privilégios. A vulnerabilidade foi encadeada com outras falhas para alcançar execução remota de código root. Esta questão afeta appliances SonicWall SMA1000 e appliances da série SMA 100. Houve relatos de exploração desta vulnerabilidade em ataques, potencialmente resultando em acesso à rede.
Recomendações Atualize o SonicWall SMA1000 para a versão 12.4.3-03245 ou 12.5.0-02283. Aplique os últimos hotfixes para appliances da série SonicWall SMA 100. Restrinja o acesso ao AMC apenas a endereços IP administrativos.

Correção

LPE

RCE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16145
CVE-2025-40602

Produtos afetados

Sma 100 Series