PT-2025-51891 · Sonicwall · Sma 100 Series
CVE-2025-40602
·
Publicado
2025-12-17
·
Atualizado
2026-01-09
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SonicWall SMA1000 versões anteriores a 12.4.3-03245 e 12.5.0-02283
Appliances da série SonicWall SMA 100 (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de escalonamento de privilégios local no console de gerenciamento do appliance (AMC) do SonicWall SMA1000 devido à autorização insuficiente. Esta vulnerabilidade, ativamente explorada na natureza, permite que um atacante escale privilégios. A vulnerabilidade foi encadeada com outras falhas para alcançar execução remota de código root. Esta questão afeta appliances SonicWall SMA1000 e appliances da série SMA 100. Houve relatos de exploração desta vulnerabilidade em ataques, potencialmente resultando em acesso à rede.
Recomendações
Atualize o SonicWall SMA1000 para a versão 12.4.3-03245 ou 12.5.0-02283.
Aplique os últimos hotfixes para appliances da série SonicWall SMA 100.
Restrinja o acesso ao AMC apenas a endereços IP administrativos.
Correção
LPE
RCE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sma 100 Series