PT-2024-5391 · Sonicwall · Sonicwall Sma100+1
CVE-2024-29014
·
Publicado
2024-03-14
·
Atualizado
2026-09-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SonicWall NetExtender versões 10.2.339 e anteriores
Descrição
O problema está relacionado a um gerenciamento incorreto da geração de código no serviço “Enable Client Autoupdate” do Remote Access End Point Control (EPC) no SonicWall NetExtender. Isso pode permitir que um invasor remoto execute código arbitrário ao processar uma atualização do cliente EPC. A vulnerabilidade está associada ao SonicWall SMA 100 e pode ser explorada para obter execução remota de código como SYSTEM.
Recomendações
Para as versões 10.2.339 e anteriores do SonicWall NetExtender, atualize para uma versão posterior à 10.2.339 para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade específica.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sonicwall Netextender
Sonicwall Sma100