Kritische Schwachstelle in SonicWall SMA 100-Appliances (CVE-2025-40602)

⚠️ CVE-Referenzen: CVE-2025-40602

Zusammenfassung

SonicWall hat Sicherheitslücken in seinen Secure Mobile Access (SMA) 100-Appliances behoben, die aktiv ausgenutzt wurden. Die Schwachstelle, bekannt als CVE-2025-40602, ermöglichte lokale Rechteausweitung durch unzureichende Autorisierung in der Appliance-Managementkonsole. SonicWall hat Updates veröffentlicht, um das Problem zu beheben. Betroffene Nutzer sollten die Patches zeitnah einspielen, um sich vor Angriffen zu schützen.

SonicWall has rolled out fixes to address a security flaw in Secure Mobile Access (SMA) 100 series appliances that it said has been actively exploited in the wild. The vulnerability, tracked as CVE-2025-40602 (CVSS score: 6.6), concerns a case of local privilege escalation that arises as a result of insufficient authorization in the appliance management console (AMC). It affects the following
Quelle: thehackernews.com