Уразливість ін’єкції команд ОС у SonicWall SMA1000 Appliances

Високорівнева уразливість ін’єкції команд в SonicWall SMA1000 Appliances дозволяє віддалене виконання коду. Рекомендовано оновлення та обмеження доступу.
CVE-2026-83549CVSS 7.8CISA KEVKnown Exploited

Уразливість ін’єкції команд ОС у SonicWall SMA1000 Appliances

Високорівнева уразливість ін’єкції команд в SonicWall SMA1000 Appliances дозволяє віддалене виконання коду. Рекомендовано оновлення та обмеження доступу.

CVSS
7.8 HIGH
EPSS
94.86%
Активно використовується
так
Продукт
SMA1000 Appliances

Що відомо

Виявлено уразливість ін’єкції команд операційної системи в консолі управління SMA1000 Appliance Management Console від SonicWall. Вона дозволяє автентифікованому адміністратору виконувати довільні команди ОС, що може призвести до віддаленого виконання коду.

Бізнес-вплив

Ця уразливість становить високий ризик для ІТ-інфраструктури, оскільки зловмисник з правами адміністратора може отримати повний контроль над пристроєм. Це може призвести до компрометації мережі, втрати даних або порушення безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від SonicWall для SMA1000 Appliances та застосувати їх. Якщо патчі недоступні, слід обмежити доступ до консолі управління, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію пристроїв. DataHouse підтримує перевірку версій, управління патчами та аналіз логів для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки