PT-2026-81517 · Sonicwall · Netextender

CVE-2026-66152

·

Publicado

2026-08-25

·

Atualizado

2026-08-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SonicWall NetExtender Linux client (versões afetadas não especificadas)
Descrição Um problema de path traversal existe no componente OPSWAT tarball. Esta falha permite que um atacante escreva arquivos arbitrários com privilégios de root. Path traversal é uma técnica que permite a um atacante acessar e manipular arquivos ou diretórios fora da pasta pretendida usando caracteres especiais como dot-dot-slash (../).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66152

Produtos afetados

Netextender