Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Schwachstellen in SonicWall GMS

- Sicherheitshinweis

Über verschiedene Sicherheitslücken in SonicWall GMS können Angreifende Schaden in den betroffenen Systemen anrichten. Der Hersteller veröffentlichte ein Update, um die Lücken zu schließen, das Nutzende zeitnah installieren sollten.
6121.png

© Adobe Stock

Remote Code Execution möglich

SonicWall stellt ein Update zur Verfügung, um die folgenden Sicherheitslücken in SonicWall GMS zu schließen:

  • CVE-2026-18634 (EUVD-2026-56945, CVSS-Base-Score: 8.4/10): Angreifende können unter bestimmten Umständen unberechtigt nicht näher spezifizierte Aktionen ausführen. Ursache ist eine unsichere Serialisierung.

  • CVE-2026-66145 (EUVD-2026-56938, 9.1/10): Remote Code Execution (RCE) ist möglich, wodurch Angreifende u. a. sensible Daten auslesen können. Ursache ist eine Code-Injection-Schwachstelle.

  • CVE-2026-66146 (EUVD-2026-56939, 5.5/10): Angreifende können JavaScript-Skripts im User-Browser ausführen. Ursache sind mehrere XSS-Schwachstellen (Cross-Site Scripting).

  • CVE-2026-66147 (EUVD-2026-56941, 9.4/10): Erlaubt RCE. Ursache ist eine Command-Injection-Schwachstelle.

  • CVE-2026-66148 (EUVD-2026-56942, 6.3/10): Angreifende können Systembefehle mit Root-Berechtigung ausführen. Ursache ist eine Command-Injection-Schwachstelle.

  • CVE-2026-66154 (EUVD-2026-56943, 8.3/10): Modifikationen sind möglich. Ursache ist eine unzureichende Zertifikatsvalidierung

Betroffen von diesen Schwachstellen sind alle Versionen von SonicWall GMS bis einschließlich 9.5.1. Die CVSS-Base-Scores beruhen auf Berechnungen des Herstellers.

Dies berichten der Hersteller und das Bundesamt für Sicherheit in der Informationstechnik (BSI).

SonicWall Global Management System (GMS) dient der zentralen Verwaltung von SonicWall-Firewalls. SonicWall Inc. ist ein US-amerikanisches IT-Unternehmen, das Produkte im Bereich der Netzwerksicherheit anbietet. Der Hauptsitz ist im kalifornischen San José.

Empfehlung des Herstellers

Installieren Sie zeitnah SonicWall GMS 9.5.2.

Weitere Informationen

Sicherheitshinweis von SonicWall

Schwachstellenmeldung des BSI