В Linux-версии VPN-клиента SonicWall NetExtender обнаружены две уязвимости, которые в совокупности позволяют злоумышленнику записывать произвольные файлы с правами root и изменять содержимое системных файлов. Проблемы затрагивают все выпуски NetExtender Linux Client до версии 10.3.5 включительно, для них уже выпущено исправление. Windows-клиенты NetExtender, по данным вендора, от этих уязвимостей не страдают.
Детали уязвимостей
Первая проблема, зарегистрированная как CVE-2026-66152, связана с обходом каталога при обработке архивов OPSWAT. Обход каталога - это техника, при которой с помощью специально сформированных символов в пути атакующий выходит за пределы разрешённой директории и обращается к произвольным файлам системы. В данном случае уязвимость позволяет записать любой файл от имени root. Поскольку процесс NetExtender выполняется с высокими привилегиями, злоумышленник может перезаписать исполняемые файлы, конфигурации или добавить собственный код в систему, что приведёт к полному контролю над устройством. Компания оценила эту уязвимость в 8.8 балла по шкале CVSS - это близко к максимальному уровню опасности.
Вторая уязвимость, CVE-2026-66153, находится в процессе автоматического обновления NEService. Там неправильно обрабатываются временные файлы, из-за чего атакующий может подменить символьные ссылки. Символьная ссылка - это специальный файл, который указывает на другой файл или каталог. Если программа следует по такой ссылке без проверки, она может оказаться не там, где ожидалось. В результате злоумышленник может манипулировать тем, куда именно записываются файлы при обновлении, и заменить легитимные компоненты собственными. Это также открывает путь к повышению привилегий. Балл CVSS для этой уязвимости - 7.0, что считается высоким уровнем риска.
Обе уязвимости требуют участия пользователя: вектор атаки для первой - сетевой, но с обязательным взаимодействием жертвы, а для второй - локальный доступ к системе. На практике это означает, что атакующий должен либо убедить пользователя открыть специально подготовленный файл или перейти по ссылке, либо уже иметь некоторый доступ к системе. Тем не менее, учитывая высокие привилегии процесса NetExtender, даже частичного взаимодействия достаточно для серьёзных последствий.
NetExtender - это клиентское программное обеспечение для подключения к VPN SonicWall, которое часто устанавливается на ноутбуках сотрудников и серверах. Компрометация такого клиента опасна вдвойне: через него злоумышленник может не только получить контроль над самой рабочей станцией, но и проникнуть в корпоративную сеть, к которой установлено VPN-соединение. Особенно актуальны эти уязвимости для сред, где Linux используется в качестве серверных платформ или на рабочих местах с повышенными требованиями к безопасности. Пока нет свидетельств того, что какие-либо из этих уязвимостей уже эксплуатируются в реальных атаках, но риск остаётся высоким.
Вендор выпустил исправленные версии NetExtender Linux Client 10.3.6 и выше. Администраторам рекомендуется как можно скорее обновить клиенты на всех системах, где используется SonicWall NetExtender. Обходных мер для этих уязвимостей не предусмотрено, поэтому обновление - единственный способ устранить проблему. Перед установкой стоит проверить текущую версию клиента на затронутых хостах и убедиться, что обновление получено из официального источника.
Выпуск исправлений для VPN-клиентов становится регулярной практикой, и эта ситуация лишний раз подтверждает, что клиентское ПО требует такого же внимания к обновлениям, как и серверное. Даже локальные уязвимости в таких продуктах могут привести к эскалации привилегий и дальнейшему продвижению по сети. Компаниям, использующим Linux-клиенты SonicWall NetExtender, стоит включить проверку версий этих клиентов в стандартный процесс управления исправлениями и не откладывать обновление на поздний срок.
Ссылки
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013
- https://www.cve.org/CVERecord?id=CVE-2026-66152
- https://www.cve.org/CVERecord?id=CVE-2026-66153