SonicWall
SonicWall gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht SonicWall kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
65 ReportsZeige 1 bis 50 von 65
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
SonicWall SonicOS SSLVPN – Fehlerhafte Authentifizierung
CVE-2024-53704 Kritisch Aktiv ausgenutzt RansomwareIn SonicWall SonicOS erlaubt eine fehlerhafte Authentifizierung im SSLVPN-Mechanismus einem entfernten Angreifer, die Authentifizierung zu umgehen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.1 %.
CVSS: 9.8 EPSS: 95.13% Publiziert: Referenz: CISA KEV -
SonicWall SMA1000 Appliances – Server-Side Request Forgery (SSRF)
CVE-2026-15409 Kritisch Aktiv ausgenutzt RansomwareIn SonicWall SMA1000 Appliances besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die Angreifer serverseitige Anfragen an interne oder externe Ziele auslösen können. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.7 %. Betroffen sind SonicWall und SimpleHelp Ltd.
CVSS: 10.0 EPSS: 83.66% Publiziert: Referenz: CISA KEV -
SonicWall Email Security – Unsachgemässe Rechteverwaltung
CVE-2021-20021 Kritisch Aktiv ausgenutzt RansomwareIn SonicWall Email Security besteht laut NVD eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management); ein Angreifer kann durch eine präparierte HTTP-Anfrage ein administratives Konto anlegen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.
CVSS: 9.8 EPSS: 83.43% Publiziert: Referenz: CISA KEV -
SonicWall SSLVPN SMA100 – SQL-Injection-Schwachstelle
CVE-2021-20016 Kritisch Aktiv ausgenutzt RansomwareIn SonicWall SSLVPN SMA100 ermöglicht eine SQL-Injection-Schwachstelle einem nicht authentifizierten, entfernten Angreifer, per SQL-Query auf Benutzername, Passwort und weitere sitzungsbezogene Informationen zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 40.0 %.
CVSS: 9.8 EPSS: 40.04% Publiziert: Referenz: CISA KEV -
SonicWall SMA1000 – Deserialisierungslücke
CVE-2025-23006 Kritisch Aktiv ausgenutzt RansomwareIn der SMA1000 Appliance Management Console (AMC) und der Central Management Console (CMC) von SonicWall wurde eine Pre-Authentication-Deserialisierungsschwachstelle für nicht vertrauenswürdige Daten identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-01-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.
CVSS: 9.8 EPSS: 23.43% Publiziert: Referenz: CISA KEV -
SonicWall SMA100 – SQL-Injection-Schwachstelle
CVE-2019-7481 Hoch Aktiv ausgenutzt RansomwareIn SonicWall SMA100 wurde eine SQL-Injection-Schwachstelle gemeldet, die unauthentifizierten Nutzern lesenden Zugriff auf nicht autorisierte Ressourcen ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
CVSS: 7.5 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
SonicWall Email Security – Unbeschränkter Datei-Upload
CVE-2021-20022 Hoch Aktiv ausgenutzt RansomwareIn SonicWall Email Security wurde eine Schwachstelle durch unbeschränkten Datei-Upload gemeldet, die es einem authentifizierten Angreifer erlaubt, beliebige Dateien auf den Zielserver hochzuladen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
CVSS: 7.2 EPSS: 16.51% Publiziert: Referenz: CISA KEV -
SonicWall SMA1000 – Code-Injection-Schwachstelle
CVE-2026-15410 Hoch Aktiv ausgenutzt RansomwareIn SonicWall SMA1000 Appliances besteht eine Code-Injection-Schwachstelle in der Appliance Management Console (AMC), über die authentifizierte Angreifer unter bestimmten Bedingungen eigenen Code einschleusen können. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt und wurde am 2026-07-14 in den Katalog bekannter ausgenutzter Schwachstellen aufgenommen. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.
CVSS: 7.2 EPSS: 11.79% Publiziert: Referenz: CISA KEV -
Apache Log4j2 Deserialization of Untrusted Data
CVE-2021-45046 Aktiv ausgenutztApache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Apache HTTP Server – Unzureichendes Escaping der Ausgabe
CVE-2024-38475 Aktiv ausgenutztIm Apache HTTP Server besteht eine Schwachstelle durch unzureichendes Escaping der Ausgabe. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.96% Publiziert: Referenz: CISA KEV -
SonicWall SMA 100 – Stack-Based Buffer Overflow-Schwachstelle
CVE-2021-20038 Aktiv ausgenutzt RansomwareIn SonicWall SMA 100 Appliances wurde eine stapelbasierte Pufferüberlauf-Schwachstelle (Stack-Based Buffer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Linux Kernel Privilege Escalation (Dirty Pipe)
CVE-2022-0847 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %.
EPSS: 89.72% Publiziert: Referenz: CISA KEV -
SonicWall SMA100 – OS Command Injection-Schwachstelle
CVE-2023-44221 Aktiv ausgenutztIn SonicWall SMA100 Appliances wurde eine OS Command Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.9 %.
EPSS: 74.93% Publiziert: Referenz: CISA KEV -
SonicWall SRA – SQL-Injection-Schwachstelle
CVE-2021-20028 Aktiv ausgenutzt RansomwareIn SonicWall Secure Remote Access (SRA) wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.
EPSS: 29.87% Publiziert: Referenz: CISA KEV -
SonicWall SonicOS – Buffer-Overflow-Schwachstelle
CVE-2020-5135 Aktiv ausgenutzt RansomwareIn SonicWall SonicOS besteht eine Buffer-Overflow-Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-15. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 26.9 %.
EPSS: 26.87% Publiziert: Referenz: CISA KEV -
SonicWall SonicOS – Fehlerhafte Zugriffskontrolle
CVE-2024-40766 Aktiv ausgenutzt RansomwareIn SonicWall SonicOS wurde eine fehlerhafte Zugriffskontrolle (Improper Access Control) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 18.2 %.
EPSS: 18.18% Publiziert: Referenz: CISA KEV -
SonicWall SMA100 – OS Command Injection-Schwachstelle
CVE-2021-20035 Aktiv ausgenutztIn SonicWall SMA100 Appliances wurde eine OS Command Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.15% Publiziert: Referenz: CISA KEV -
SonicWall SMA100 – Directory Traversal-Schwachstelle
CVE-2019-7483 Aktiv ausgenutztIn SonicWall SMA100 wurde eine Directory Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 3.98% Publiziert: Referenz: CISA KEV -
SonicWall SMA1000 – Fehlende Autorisierung
CVE-2025-40602 Aktiv ausgenutztIn SonicWall SMA1000-Appliances wurde eine fehlende Autorisierungsprüfung (Missing Authorization) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.11% Publiziert: Referenz: CISA KEV -
SonicWall Email Security – Path-Traversal-Schwachstelle
CVE-2021-20023 Mittel Aktiv ausgenutzt RansomwareIn SonicWall Email Security wurde eine Path-Traversal-Schwachstelle gemeldet. CVSS-Basiswert: 4.9 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 51.4 %.
CVSS: 4.9 EPSS: 51.41% Publiziert: Referenz: CISA KEV -
SonicWall Email Security – Laden von Code ohne Integritätsprüfung ermöglicht dauerhafte Codeausführung
CVE-2025-40604 KritischDie SonicWall Email Security Appliance lädt Root-Dateisystem-Abbilder ohne Prüfung der Signaturen (Download of Code Without Integrity Check). Angreifer mit Zugriff auf die VMDK oder den Datastore können dadurch Systemdateien verändern und dauerhaft beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
SonicWall SonicOS SSL VPN – Externally-Controlled Format String
CVE-2025-40600 KritischEine Format-String-Schwachstelle über extern kontrollierbare Eingaben in der SSL-VPN-Schnittstelle von SonicWall SonicOS erlaubt einem nicht authentifizierten Angreifer aus der Ferne, eine Dienstunterbrechung herbeizuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
SonicWall SMA 100 – authentifizierter Datei-Upload ermöglicht RCE
CVE-2025-40599 KritischIn der Web-Verwaltungsoberflaeche der SMA-100-Serie besteht eine authentifizierte Schwachstelle beim Hochladen beliebiger Dateien. Ein entfernter Angreifer mit administrativen Rechten kann darüber beliebige Dateien auf das System hochladen und so potenziell Remotecodeausführung erreichen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
SonicWall SonicOS: Authentifizierungsumgehung in der SSL-VPN-Funktion
CVE-2024-22394 KritischEine unzureichende Authentifizierung in der SSL-VPN-Funktion von SonicWall SonicOS kann unter bestimmten Bedingungen einem entfernten Angreifer die Umgehung der Authentifizierung erlauben. Betroffen ist ausschliesslich Firmware SonicOS 7.1.1-7040. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
SonicWall SMA1000 – TOTP-Authentifizierungsumgehung via Unicode
CVE-2026-4116 HochIn SonicWall SMA1000-Appliances ermöglicht eine fehlerhafte Behandlung von Unicode-Kodierungen einem entfernten, authentifizierten SSLVPN-Benutzer, die TOTP-Authentifizierung von Workplace/Connect Tunnel zu umgehen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.2 EPSS: 0.22% Publiziert: Referenz: NVD -
SonicWall SMA1000 – Benutzerkonten-Enumeration via SSL VPN
CVE-2026-4113 HochIn SonicWall SMA1000-Appliances erlaubt eine Observable-Response-Discrepancy-Schwachstelle einem entfernten Angreifer, SSL-VPN-Benutzeranmeldedaten zu enumerieren. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
SonicWall SMA1000 – SQL-Injection
CVE-2026-4112 HochIn SonicWall SMA1000-Appliances ermöglicht eine SQL-Injection-Schwachstelle einem entfernten, authentifizierten Angreifer mit Nur-Lese-Administratorrechten weitergehende Angriffe. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.2 EPSS: 0.03% Publiziert: Referenz: NVD -
SonicWall SonicOS – Fehlerhafte Zugriffskontrolle im Management-Interface
CVE-2026-0204 HochIn SonicWall SonicOS können unter bestimmten Bedingungen bestimmte Funktionen des Management-Interfaces ohne ausreichende Zugriffskontrolle erreicht werden. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.0 EPSS: 0.01% Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im SonicOS-SSLVPN-Dienst führt zu Denial of Service
CVE-2025-40601 HochIm SSLVPN-Dienst von SonicOS besteht eine Stack-basierte Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter Angreifer kann diese aus der Ferne ausnutzen, um einen Denial-of-Service-Zustand auszulösen, wodurch die betroffene Firewall abstürzen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SonicWall SMA100: Heap-basierter Bufferoverflow in der Web-Oberfläche
CVE-2025-40597 HochDie Web-Oberfläche der SonicWall-SMA100-Serie enthält eine Heap-basierte Bufferoverflow-Schwachstelle. Ein nicht authentifizierter Angreifer kann sie über das Netzwerk ausnutzen, um einen Denial-of-Service-Zustand auszulösen, und unter Umständen sogar beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SonicWall SMA100: Stack-basierter Pufferüberlauf im Web-Interface
CVE-2025-40596 HochDie Weboberfläche der SonicWall-SMA100-Serie weist einen stack-basierten Pufferüberlauf auf, den ein nicht authentifizierter Angreifer remote ausnutzen kann. Die Ausnutzung kann zu einem Denial of Service führen oder potenziell die Ausführung von Code ermöglichen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SonicWall SMA100: Path-Traversal erlaubt Löschen beliebiger Dateien
CVE-2025-32819 HochEine Schwachstelle in SonicWall SMA100 erlaubt einem entfernten, authentifizierten Angreifer mit SSLVPN-Benutzerrechten, die Path-Traversal- Prüfungen zu umgehen und eine beliebige Datei zu löschen, was zu einem Zurück- setzen auf Werkseinstellungen (Reboot) führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SonicWall SMA100: Path Traversal ermöglicht Schreibzugriff auf beliebige Verzeichnisse
CVE-2025-32820 HochEine Schwachstelle in SMA100 erlaubt einem entfernten authentifizierten Angreifer mit SSLVPN-Benutzerrechten, durch Einschleusen einer Path-Traversal-Sequenz beliebige Verzeichnisse auf dem SMA-Gerät beschreibbar zu machen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SonicWall SMA100: Shell-Command-Injection bei Datei-Upload
CVE-2025-32821 HochIn SonicWall SMA100 kann ein entfernter authentifizierter Angreifer mit SSLVPN-Administratorrechten Shell-Befehlsargumente einschleusen, um eine Datei auf dem Gerät hochzuladen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SonicWall SMA1000: Server-Side Request Forgery im Work Place Interface
CVE-2025-2170 HochIn der Work-Place-Oberfläche der SonicWall SMA1000 Appliance besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die unter bestimmten Bedingungen einem entfernten, nicht authentifizierten Angreifer ermöglichen könnte, das Gerät zu Anfragen an eine unbeabsichtigte Stelle zu veranlassen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im Web-Management von SonicWall SMA100 SSLVPN
CVE-2024-45318 HochEine Schwachstelle in der Web-Management-Oberfläche von SonicWall SMA100 SSLVPN erlaubt entfernten Angreifern das Auslösen eines Stack-basierten Pufferüberlaufs, was potenziell zur Codeausführung führen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte Update einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf in SonicWall SMA100 SSLVPN
CVE-2024-53703 HochIn der SSLVPN-Firmware 10.2.1.13-72sv und älteren Versionen von SonicWall SMA100 erlaubt die vom Apache-Webserver geladene Bibliothek mod_httprp entfernten Angreifern das Auslösen eines Stack-basierten Pufferüberlaufs, was potenziell zur Codeausführung führen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Firmware auf eine Version neuer als 10.2.1.13-72sv aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
SonicWall SMA100 SSLVPN: Heap-basierter Pufferüberlauf durch strcpy
CVE-2024-40763 HochIm SonicWall SMA100 SSLVPN besteht laut NVD ein heap-basierter Pufferüberlauf, der auf die Verwendung von strcpy zurückzuführen ist. Entfernte authentifizierte Angreifer können dadurch einen Heap-Pufferüberlauf auslösen, der potenziell zur Codeausführung führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SonicWall SMA100 NetExtender: Codeausführung bei EPC-Client-Update
CVE-2024-29014 HochEine Schwachstelle im SonicWall SMA100 NetExtender Windows-Client (32- und 64-Bit) 10.2.339 und aelter erlaubt einem Angreifer die Ausführung beliebigen Codes bei der Verarbeitung eines EPC-Client-Updates. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
SonicWall SonicOS – Heap-Buffer-Overflow in IPSec-VPN ermöglicht Denial of Service
CVE-2024-40764 HochIn der IPSec-VPN-Komponente von SonicWall SonicOS besteht eine heap-basierte Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im SonicOS HTTP-Server
CVE-2024-29012 HochEine Stack-basierte Pufferüberlaufschwachstelle im SonicOS-HTTP-Server erlaubt einem authentifizierten, entfernten Angreifer über die sscanf-Funktion einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SonicWall SMA100 SSL-VPN: MFA-Umgehung durch fehlerhafte Authentifizierung
CVE-2023-5970 HochEine fehlerhafte Authentifizierung im SSL-VPN-Virtual-Office-Portal der SonicWall SMA100 erlaubt einem entfernt authentifizierten Angreifer, einen identischen externen Domain-Nutzer mit Akzentzeichen anzulegen, was zu einer MFA-Umgehung führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von SonicWall bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SonicWall Directory Services Connector – Local Privilege Escalation
CVE-2023-44219 HochIm Windows-MSI-Client des SonicWall Directory Services Connector (Version 4.1.21 und früher) besteht eine lokale Rechteausweitungs-Schwachstelle. Ein lokaler, niedrig privilegierter Benutzer kann über die Recovery-Funktion Systemrechte erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
SonicWall NetExtender DLL Search Order Hijacking
CVE-2023-44220 HochDer SonicWall-NetExtender-Windows-Client (32-Bit und 64-Bit) weist in Version 10.2.336 und früher im Start-DLL-Bestandteil eine DLL-Search-Order-Hijacking-Schwachstelle auf. Ein lokaler Angreifer kann diese erfolgreich ausnutzen, um Befehle auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SonicOS SSL VPN – Rechteausweitung nach Authentifizierung
CVE-2023-41715 HochIn SonicOS besteht im SSL-VPN-Tunnel eine Schwachstelle bei der Rechteverwaltung nach der Authentifizierung, die es Nutzern erlaubt, ihre Rechte innerhalb des Tunnels auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Aktualisierung einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SonicOS: Hartkodiertes Passwort in der Demo-Funktion dynHandleBuyToolbar
CVE-2023-41713 HochIn SonicOS besteht laut Quelle eine Schwachstelle durch Verwendung eines hartkodierten Passworts in der Demo-Funktion dynHandleBuyToolbar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SonicWall NetExtender: Rechteausweitung über die Pre-Logon-Funktion
CVE-2023-44218 HochEin Fehler in der Pre-Logon-Funktion von SonicWall NetExtender erlaubt einem unbefugten Nutzer den Zugriff auf das zugrunde liegende Windows-Betriebssystem mit SYSTEM-Rechten. Daraus ergibt sich eine lokale Rechteausweitung (LPE). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SonicWall NetExtender – Lokale Rechteausweitung über Reparaturfunktion
CVE-2023-44217 HochDer SonicWall NetExtender MSI-Client für Windows in Version 10.2.336 und früheren Versionen enthält eine Schwachstelle zur lokalen Rechteausweitung. Ein lokaler, niedrig privilegierter Benutzer kann über die Ausführung der Reparaturfunktion Systemrechte erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion
CVE-2021-45105 MittelApache Log4j2 in den Versionen 2.0-alpha1 bis 2.16.0 (ausgenommen 2.12.3 und 2.3.1) schützt nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Ein Angreifer mit Kontrolle über Thread-Context-Map-Daten kann damit einen Denial-of-Service auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 5.9 EPSS: 100.00% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SonicWall, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.