1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

SonicWall

Netzwerk, Firewall, Security-Appliances

SonicWall gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht SonicWall kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

65
Reports
21
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

65 Reports

Zeige 1 bis 50 von 65

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. SonicWall SonicOS SSLVPN – Fehlerhafte Authentifizierung

    CVE-2024-53704 Kritisch Aktiv ausgenutzt Ransomware

    In SonicWall SonicOS erlaubt eine fehlerhafte Authentifizierung im SSLVPN-Mechanismus einem entfernten Angreifer, die Authentifizierung zu umgehen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.1 %.

    CVSS: 9.8 EPSS: 95.13% Publiziert: Referenz: CISA KEV
  3. SonicWall SMA1000 Appliances – Server-Side Request Forgery (SSRF)

    CVE-2026-15409 Kritisch Aktiv ausgenutzt Ransomware

    In SonicWall SMA1000 Appliances besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die Angreifer serverseitige Anfragen an interne oder externe Ziele auslösen können. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.7 %. Betroffen sind SonicWall und SimpleHelp Ltd.

    CVSS: 10.0 EPSS: 83.66% Publiziert: Referenz: CISA KEV
  4. SonicWall Email Security – Unsachgemässe Rechteverwaltung

    CVE-2021-20021 Kritisch Aktiv ausgenutzt Ransomware

    In SonicWall Email Security besteht laut NVD eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management); ein Angreifer kann durch eine präparierte HTTP-Anfrage ein administratives Konto anlegen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.

    CVSS: 9.8 EPSS: 83.43% Publiziert: Referenz: CISA KEV
  5. SonicWall SSLVPN SMA100 – SQL-Injection-Schwachstelle

    CVE-2021-20016 Kritisch Aktiv ausgenutzt Ransomware

    In SonicWall SSLVPN SMA100 ermöglicht eine SQL-Injection-Schwachstelle einem nicht authentifizierten, entfernten Angreifer, per SQL-Query auf Benutzername, Passwort und weitere sitzungsbezogene Informationen zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 40.0 %.

    CVSS: 9.8 EPSS: 40.04% Publiziert: Referenz: CISA KEV
  6. SonicWall SMA1000 – Deserialisierungslücke

    CVE-2025-23006 Kritisch Aktiv ausgenutzt Ransomware

    In der SMA1000 Appliance Management Console (AMC) und der Central Management Console (CMC) von SonicWall wurde eine Pre-Authentication-Deserialisierungsschwachstelle für nicht vertrauenswürdige Daten identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-01-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    CVSS: 9.8 EPSS: 23.43% Publiziert: Referenz: CISA KEV
  7. SonicWall SMA100 – SQL-Injection-Schwachstelle

    CVE-2019-7481 Hoch Aktiv ausgenutzt Ransomware

    In SonicWall SMA100 wurde eine SQL-Injection-Schwachstelle gemeldet, die unauthentifizierten Nutzern lesenden Zugriff auf nicht autorisierte Ressourcen ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 7.5 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  8. SonicWall Email Security – Unbeschränkter Datei-Upload

    CVE-2021-20022 Hoch Aktiv ausgenutzt Ransomware

    In SonicWall Email Security wurde eine Schwachstelle durch unbeschränkten Datei-Upload gemeldet, die es einem authentifizierten Angreifer erlaubt, beliebige Dateien auf den Zielserver hochzuladen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    CVSS: 7.2 EPSS: 16.51% Publiziert: Referenz: CISA KEV
  9. SonicWall SMA1000 – Code-Injection-Schwachstelle

    CVE-2026-15410 Hoch Aktiv ausgenutzt Ransomware

    In SonicWall SMA1000 Appliances besteht eine Code-Injection-Schwachstelle in der Appliance Management Console (AMC), über die authentifizierte Angreifer unter bestimmten Bedingungen eigenen Code einschleusen können. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt und wurde am 2026-07-14 in den Katalog bekannter ausgenutzter Schwachstellen aufgenommen. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.

    CVSS: 7.2 EPSS: 11.79% Publiziert: Referenz: CISA KEV
  10. Apache Log4j2 Deserialization of Untrusted Data

    CVE-2021-45046 Aktiv ausgenutzt

    Apache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  11. Apache HTTP Server – Unzureichendes Escaping der Ausgabe

    CVE-2024-38475 Aktiv ausgenutzt

    Im Apache HTTP Server besteht eine Schwachstelle durch unzureichendes Escaping der Ausgabe. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.96% Publiziert: Referenz: CISA KEV
  12. SonicWall SMA 100 – Stack-Based Buffer Overflow-Schwachstelle

    CVE-2021-20038 Aktiv ausgenutzt Ransomware

    In SonicWall SMA 100 Appliances wurde eine stapelbasierte Pufferüberlauf-Schwachstelle (Stack-Based Buffer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.91% Publiziert: Referenz: CISA KEV
  13. Linux Kernel Privilege Escalation (Dirty Pipe)

    CVE-2022-0847 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %.

    EPSS: 89.72% Publiziert: Referenz: CISA KEV
  14. SonicWall SMA100 – OS Command Injection-Schwachstelle

    CVE-2023-44221 Aktiv ausgenutzt

    In SonicWall SMA100 Appliances wurde eine OS Command Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.9 %.

    EPSS: 74.93% Publiziert: Referenz: CISA KEV
  15. SonicWall SRA – SQL-Injection-Schwachstelle

    CVE-2021-20028 Aktiv ausgenutzt Ransomware

    In SonicWall Secure Remote Access (SRA) wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.

    EPSS: 29.87% Publiziert: Referenz: CISA KEV
  16. SonicWall SonicOS – Buffer-Overflow-Schwachstelle

    CVE-2020-5135 Aktiv ausgenutzt Ransomware

    In SonicWall SonicOS besteht eine Buffer-Overflow-Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-15. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 26.9 %.

    EPSS: 26.87% Publiziert: Referenz: CISA KEV
  17. SonicWall SonicOS – Fehlerhafte Zugriffskontrolle

    CVE-2024-40766 Aktiv ausgenutzt Ransomware

    In SonicWall SonicOS wurde eine fehlerhafte Zugriffskontrolle (Improper Access Control) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 18.2 %.

    EPSS: 18.18% Publiziert: Referenz: CISA KEV
  18. SonicWall SMA100 – OS Command Injection-Schwachstelle

    CVE-2021-20035 Aktiv ausgenutzt

    In SonicWall SMA100 Appliances wurde eine OS Command Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.15% Publiziert: Referenz: CISA KEV
  19. SonicWall SMA100 – Directory Traversal-Schwachstelle

    CVE-2019-7483 Aktiv ausgenutzt

    In SonicWall SMA100 wurde eine Directory Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    EPSS: 3.98% Publiziert: Referenz: CISA KEV
  20. SonicWall SMA1000 – Fehlende Autorisierung

    CVE-2025-40602 Aktiv ausgenutzt

    In SonicWall SMA1000-Appliances wurde eine fehlende Autorisierungsprüfung (Missing Authorization) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.11% Publiziert: Referenz: CISA KEV
  21. SonicWall Email Security – Path-Traversal-Schwachstelle

    CVE-2021-20023 Mittel Aktiv ausgenutzt Ransomware

    In SonicWall Email Security wurde eine Path-Traversal-Schwachstelle gemeldet. CVSS-Basiswert: 4.9 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 51.4 %.

    CVSS: 4.9 EPSS: 51.41% Publiziert: Referenz: CISA KEV
  22. SonicWall Email Security – Laden von Code ohne Integritätsprüfung ermöglicht dauerhafte Codeausführung

    CVE-2025-40604 Kritisch

    Die SonicWall Email Security Appliance lädt Root-Dateisystem-Abbilder ohne Prüfung der Signaturen (Download of Code Without Integrity Check). Angreifer mit Zugriff auf die VMDK oder den Datastore können dadurch Systemdateien verändern und dauerhaft beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. SonicWall SonicOS SSL VPN – Externally-Controlled Format String

    CVE-2025-40600 Kritisch

    Eine Format-String-Schwachstelle über extern kontrollierbare Eingaben in der SSL-VPN-Schnittstelle von SonicWall SonicOS erlaubt einem nicht authentifizierten Angreifer aus der Ferne, eine Dienstunterbrechung herbeizuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. SonicWall SMA 100 – authentifizierter Datei-Upload ermöglicht RCE

    CVE-2025-40599 Kritisch

    In der Web-Verwaltungsoberflaeche der SMA-100-Serie besteht eine authentifizierte Schwachstelle beim Hochladen beliebiger Dateien. Ein entfernter Angreifer mit administrativen Rechten kann darüber beliebige Dateien auf das System hochladen und so potenziell Remotecodeausführung erreichen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  25. SonicWall SonicOS: Authentifizierungsumgehung in der SSL-VPN-Funktion

    CVE-2024-22394 Kritisch

    Eine unzureichende Authentifizierung in der SSL-VPN-Funktion von SonicWall SonicOS kann unter bestimmten Bedingungen einem entfernten Angreifer die Umgehung der Authentifizierung erlauben. Betroffen ist ausschliesslich Firmware SonicOS 7.1.1-7040. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. SonicWall SMA1000 – TOTP-Authentifizierungsumgehung via Unicode

    CVE-2026-4116 Hoch

    In SonicWall SMA1000-Appliances ermöglicht eine fehlerhafte Behandlung von Unicode-Kodierungen einem entfernten, authentifizierten SSLVPN-Benutzer, die TOTP-Authentifizierung von Workplace/Connect Tunnel zu umgehen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.2 EPSS: 0.22% Publiziert: Referenz: NVD
  27. SonicWall SMA1000 – Benutzerkonten-Enumeration via SSL VPN

    CVE-2026-4113 Hoch

    In SonicWall SMA1000-Appliances erlaubt eine Observable-Response-Discrepancy-Schwachstelle einem entfernten Angreifer, SSL-VPN-Benutzeranmeldedaten zu enumerieren. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  28. SonicWall SMA1000 – SQL-Injection

    CVE-2026-4112 Hoch

    In SonicWall SMA1000-Appliances ermöglicht eine SQL-Injection-Schwachstelle einem entfernten, authentifizierten Angreifer mit Nur-Lese-Administratorrechten weitergehende Angriffe. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.2 EPSS: 0.03% Publiziert: Referenz: NVD
  29. SonicWall SonicOS – Fehlerhafte Zugriffskontrolle im Management-Interface

    CVE-2026-0204 Hoch

    In SonicWall SonicOS können unter bestimmten Bedingungen bestimmte Funktionen des Management-Interfaces ohne ausreichende Zugriffskontrolle erreicht werden. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.0 EPSS: 0.01% Publiziert: Referenz: NVD
  30. Stack-basierter Pufferüberlauf im SonicOS-SSLVPN-Dienst führt zu Denial of Service

    CVE-2025-40601 Hoch

    Im SSLVPN-Dienst von SonicOS besteht eine Stack-basierte Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter Angreifer kann diese aus der Ferne ausnutzen, um einen Denial-of-Service-Zustand auszulösen, wodurch die betroffene Firewall abstürzen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. SonicWall SMA100: Heap-basierter Bufferoverflow in der Web-Oberfläche

    CVE-2025-40597 Hoch

    Die Web-Oberfläche der SonicWall-SMA100-Serie enthält eine Heap-basierte Bufferoverflow-Schwachstelle. Ein nicht authentifizierter Angreifer kann sie über das Netzwerk ausnutzen, um einen Denial-of-Service-Zustand auszulösen, und unter Umständen sogar beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. SonicWall SMA100: Stack-basierter Pufferüberlauf im Web-Interface

    CVE-2025-40596 Hoch

    Die Weboberfläche der SonicWall-SMA100-Serie weist einen stack-basierten Pufferüberlauf auf, den ein nicht authentifizierter Angreifer remote ausnutzen kann. Die Ausnutzung kann zu einem Denial of Service führen oder potenziell die Ausführung von Code ermöglichen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. SonicWall SMA100: Path-Traversal erlaubt Löschen beliebiger Dateien

    CVE-2025-32819 Hoch

    Eine Schwachstelle in SonicWall SMA100 erlaubt einem entfernten, authentifizierten Angreifer mit SSLVPN-Benutzerrechten, die Path-Traversal- Prüfungen zu umgehen und eine beliebige Datei zu löschen, was zu einem Zurück- setzen auf Werkseinstellungen (Reboot) führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. SonicWall SMA100: Path Traversal ermöglicht Schreibzugriff auf beliebige Verzeichnisse

    CVE-2025-32820 Hoch

    Eine Schwachstelle in SMA100 erlaubt einem entfernten authentifizierten Angreifer mit SSLVPN-Benutzerrechten, durch Einschleusen einer Path-Traversal-Sequenz beliebige Verzeichnisse auf dem SMA-Gerät beschreibbar zu machen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. SonicWall SMA100: Shell-Command-Injection bei Datei-Upload

    CVE-2025-32821 Hoch

    In SonicWall SMA100 kann ein entfernter authentifizierter Angreifer mit SSLVPN-Administratorrechten Shell-Befehlsargumente einschleusen, um eine Datei auf dem Gerät hochzuladen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  36. SonicWall SMA1000: Server-Side Request Forgery im Work Place Interface

    CVE-2025-2170 Hoch

    In der Work-Place-Oberfläche der SonicWall SMA1000 Appliance besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die unter bestimmten Bedingungen einem entfernten, nicht authentifizierten Angreifer ermöglichen könnte, das Gerät zu Anfragen an eine unbeabsichtigte Stelle zu veranlassen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  37. Stack-basierter Pufferüberlauf im Web-Management von SonicWall SMA100 SSLVPN

    CVE-2024-45318 Hoch

    Eine Schwachstelle in der Web-Management-Oberfläche von SonicWall SMA100 SSLVPN erlaubt entfernten Angreifern das Auslösen eines Stack-basierten Pufferüberlaufs, was potenziell zur Codeausführung führen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte Update einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  38. Stack-basierter Pufferüberlauf in SonicWall SMA100 SSLVPN

    CVE-2024-53703 Hoch

    In der SSLVPN-Firmware 10.2.1.13-72sv und älteren Versionen von SonicWall SMA100 erlaubt die vom Apache-Webserver geladene Bibliothek mod_httprp entfernten Angreifern das Auslösen eines Stack-basierten Pufferüberlaufs, was potenziell zur Codeausführung führen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Firmware auf eine Version neuer als 10.2.1.13-72sv aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  39. SonicWall SMA100 SSLVPN: Heap-basierter Pufferüberlauf durch strcpy

    CVE-2024-40763 Hoch

    Im SonicWall SMA100 SSLVPN besteht laut NVD ein heap-basierter Pufferüberlauf, der auf die Verwendung von strcpy zurückzuführen ist. Entfernte authentifizierte Angreifer können dadurch einen Heap-Pufferüberlauf auslösen, der potenziell zur Codeausführung führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. SonicWall SMA100 NetExtender: Codeausführung bei EPC-Client-Update

    CVE-2024-29014 Hoch

    Eine Schwachstelle im SonicWall SMA100 NetExtender Windows-Client (32- und 64-Bit) 10.2.339 und aelter erlaubt einem Angreifer die Ausführung beliebigen Codes bei der Verarbeitung eines EPC-Client-Updates. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. SonicWall SonicOS – Heap-Buffer-Overflow in IPSec-VPN ermöglicht Denial of Service

    CVE-2024-40764 Hoch

    In der IPSec-VPN-Komponente von SonicWall SonicOS besteht eine heap-basierte Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Stack-basierter Pufferüberlauf im SonicOS HTTP-Server

    CVE-2024-29012 Hoch

    Eine Stack-basierte Pufferüberlaufschwachstelle im SonicOS-HTTP-Server erlaubt einem authentifizierten, entfernten Angreifer über die sscanf-Funktion einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. SonicWall SMA100 SSL-VPN: MFA-Umgehung durch fehlerhafte Authentifizierung

    CVE-2023-5970 Hoch

    Eine fehlerhafte Authentifizierung im SSL-VPN-Virtual-Office-Portal der SonicWall SMA100 erlaubt einem entfernt authentifizierten Angreifer, einen identischen externen Domain-Nutzer mit Akzentzeichen anzulegen, was zu einer MFA-Umgehung führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von SonicWall bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. SonicWall Directory Services Connector – Local Privilege Escalation

    CVE-2023-44219 Hoch

    Im Windows-MSI-Client des SonicWall Directory Services Connector (Version 4.1.21 und früher) besteht eine lokale Rechteausweitungs-Schwachstelle. Ein lokaler, niedrig privilegierter Benutzer kann über die Recovery-Funktion Systemrechte erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. SonicWall NetExtender DLL Search Order Hijacking

    CVE-2023-44220 Hoch

    Der SonicWall-NetExtender-Windows-Client (32-Bit und 64-Bit) weist in Version 10.2.336 und früher im Start-DLL-Bestandteil eine DLL-Search-Order-Hijacking-Schwachstelle auf. Ein lokaler Angreifer kann diese erfolgreich ausnutzen, um Befehle auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  46. SonicOS SSL VPN – Rechteausweitung nach Authentifizierung

    CVE-2023-41715 Hoch

    In SonicOS besteht im SSL-VPN-Tunnel eine Schwachstelle bei der Rechteverwaltung nach der Authentifizierung, die es Nutzern erlaubt, ihre Rechte innerhalb des Tunnels auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Aktualisierung einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. SonicOS: Hartkodiertes Passwort in der Demo-Funktion dynHandleBuyToolbar

    CVE-2023-41713 Hoch

    In SonicOS besteht laut Quelle eine Schwachstelle durch Verwendung eines hartkodierten Passworts in der Demo-Funktion dynHandleBuyToolbar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. SonicWall NetExtender: Rechteausweitung über die Pre-Logon-Funktion

    CVE-2023-44218 Hoch

    Ein Fehler in der Pre-Logon-Funktion von SonicWall NetExtender erlaubt einem unbefugten Nutzer den Zugriff auf das zugrunde liegende Windows-Betriebssystem mit SYSTEM-Rechten. Daraus ergibt sich eine lokale Rechteausweitung (LPE). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. SonicWall NetExtender – Lokale Rechteausweitung über Reparaturfunktion

    CVE-2023-44217 Hoch

    Der SonicWall NetExtender MSI-Client für Windows in Version 10.2.336 und früheren Versionen enthält eine Schwachstelle zur lokalen Rechteausweitung. Ein lokaler, niedrig privilegierter Benutzer kann über die Ausführung der Reparaturfunktion Systemrechte erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion

    CVE-2021-45105 Mittel

    Apache Log4j2 in den Versionen 2.0-alpha1 bis 2.16.0 (ausgenommen 2.12.3 und 2.3.1) schützt nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Ein Angreifer mit Kontrolle über Thread-Context-Map-Daten kann damit einen Denial-of-Service auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 5.9 EPSS: 100.00% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SonicWall, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog