Teils kritische Schwachstellen in SonicWall GMS
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution möglich
SonicWall stellt ein Update zur Verfügung, um die folgenden Sicherheitslücken in SonicWall GMS zu schließen:
-
CVE-2026-18634 (EUVD-2026-56945, CVSS-Base-Score: 8.4/10): Angreifende können unter bestimmten Umständen unberechtigt nicht näher spezifizierte Aktionen ausführen. Ursache ist eine unsichere Serialisierung.
-
CVE-2026-66145 (EUVD-2026-56938, 9.1/10): Remote Code Execution (RCE) ist möglich, wodurch Angreifende u. a. sensible Daten auslesen können. Ursache ist eine Code-Injection-Schwachstelle.
-
CVE-2026-66146 (EUVD-2026-56939, 5.5/10): Angreifende können JavaScript-Skripts im User-Browser ausführen. Ursache sind mehrere XSS-Schwachstellen (Cross-Site Scripting).
-
CVE-2026-66147 (EUVD-2026-56941, 9.4/10): Erlaubt RCE. Ursache ist eine Command-Injection-Schwachstelle.
-
CVE-2026-66148 (EUVD-2026-56942, 6.3/10): Angreifende können Systembefehle mit Root-Berechtigung ausführen. Ursache ist eine Command-Injection-Schwachstelle.
-
CVE-2026-66154 (EUVD-2026-56943, 8.3/10): Modifikationen sind möglich. Ursache ist eine unzureichende Zertifikatsvalidierung
Betroffen von diesen Schwachstellen sind alle Versionen von SonicWall GMS bis einschließlich 9.5.1. Die CVSS-Base-Scores beruhen auf Berechnungen des Herstellers.
Dies berichten der Hersteller und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
SonicWall Global Management System (GMS) dient der zentralen Verwaltung von SonicWall-Firewalls. SonicWall Inc. ist ein US-amerikanisches IT-Unternehmen, das Produkte im Bereich der Netzwerksicherheit anbietet. Der Hauptsitz ist im kalifornischen San José.
Empfehlung des Herstellers
Installieren Sie zeitnah SonicWall GMS 9.5.2.