PT-2026-58292 · Sonicwall · Sma1000

·

CVE-2026-15410

·

Publicado

2026-07-14

·

Atualizado

2026-09-02

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SonicWall série SMA 1000 (versões afetadas não especificadas)
Description Um problema de controle inadequado da geração de código existe no Appliance Management Console (AMC). Esta falha permite que um invasor remoto autenticado com privilégios de administrador execute comandos arbitrários do sistema operacional. A exploração no mundo real foi observada pelo ator UTA0533, que utilizou uma cadeia de vulnerabilidades de dia zero para obter acesso não autorizado, realizar movimentação lateral e implantar malware. Essa atividade incluiu o uso de um binário chamado rootrun para escalonamento de privilégios locais para root e um script malicioso chamado KNUCKLEBALL contendo uma ferramenta de proxy e um web shell para manter o acesso externo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09728
CVE-2026-15410

Produtos afetados

Sma1000