Kritische Schwachstelle in SonicWall SMA 100-Appliances (CVE-2025-40602)
Autor: info@thehackernews.com (The Hacker News)
⚠️ CVE-Referenzen:
CVE-2025-40602
Zusammenfassung
SonicWall hat Sicherheitslücken in seinen Secure Mobile Access (SMA) 100-Appliances behoben, die aktiv ausgenutzt wurden. Die Schwachstelle, bekannt als CVE-2025-40602, ermöglichte lokale Rechteausweitung durch unzureichende Autorisierung in der Appliance-Managementkonsole. SonicWall hat Updates veröffentlicht, um das Problem zu beheben. Betroffene Nutzer sollten die Patches zeitnah einspielen, um sich vor Angriffen zu schützen.
SonicWall has rolled out fixes to address a security flaw in Secure Mobile Access (SMA) 100 series appliances that it said has been actively exploited in the wild.
The vulnerability, tracked as CVE-2025-40602 (CVSS score: 6.6), concerns a case of local privilege escalation that arises as a result of insufficient authorization in the appliance management console (AMC).
It affects the following
Quelle: thehackernews.com