PT-2026-58292 · Sonicwall · Sma1000
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SonicWall série SMA 1000 (versões afetadas não especificadas)
Description
Um problema de controle inadequado da geração de código existe no Appliance Management Console (AMC). Esta falha permite que um invasor remoto autenticado com privilégios de administrador execute comandos arbitrários do sistema operacional. A exploração no mundo real foi observada pelo ator UTA0533, que utilizou uma cadeia de vulnerabilidades de dia zero para obter acesso não autorizado, realizar movimentação lateral e implantar malware. Essa atividade incluiu o uso de um binário chamado
rootrun para escalonamento de privilégios locais para root e um script malicioso chamado KNUCKLEBALL contendo uma ferramenta de proxy e um web shell para manter o acesso externo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sma1000