SonicWall heeft op woensdag patches uitgebracht voor drie kwetsbaarheden in SonicOS en dringt er bij klanten op aan hun Gen 6, Gen 7 en Gen 8 firewalls onmiddellijk te updaten. Volgens het bedrijf zijn deze kwetsbaarheden van verschillende ernstniveaus en vereisen ze directe firmware-updates om de beveiliging te waarborgen, zoals vermeld in de security advisory van SonicWall.
De ernstigste kwetsbaarheid, geregistreerd als CVE-2026-0204, maakt het mogelijk voor aanvallers om toegangscontroles te omzeilen en bepaalde functies van de managementinterface te benaderen. Een aanvaller met toegang tot deze interface kan firewallconfiguraties aanpassen en beveiligingsmaatregelen uitschakelen. Daarnaast zijn er twee kwetsbaarheden met een medium ernstniveau. De eerste, CVE-2026-0205, betreft een path traversal-zwakte waarmee beperkte services kunnen worden benaderd. De tweede, CVE-2026-0206, stelt externe aanvallers in staat om kwetsbare firewalls te laten crashen. Beide medium-ernstproblemen vereisen authenticatie voor succesvolle exploitatie.
De kwetsbaarheden treffen tientallen firewalls met firmwareversies tot en met 6.5.5.1-6n, 7.0.1-5169, 7.3.1-7013 en 8.1.0-8017. De fixes zijn opgenomen in firmware-updates 6.5.5.2-28n, 7.3.2-7010 en 8.2.0-8009. SonicWall adviseert klanten hun apparaten zo snel mogelijk te updaten. Totdat patching mogelijk is, wordt aanbevolen om het beheer via HTTP/HTTPS en SSLVPN uit te schakelen en het beheer alleen via SSH toe te staan. Dit zijn tijdelijke mitigaties en vervangen niet het toepassen van de gepatchte firmware.
Volgens SonicWall zijn er voor zover bekend nog geen gevallen van misbruik van deze kwetsbaarheden in het wild. Het bedrijf benadrukt het belang van het snel doorvoeren van de updates om de beveiligingspositie te behouden.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *