Локальный атакующий может вызвать крах системы, используя ошибку в SonicWall Global VPN Client. Проблема связана с некорректным обращением к памяти в драйвере VPN-клиента, что в случае эксплуатации приводит к отказу в обслуживании. Разработчики уже выпустили исправление, закрывающее уязвимость.
Уязвимость CVE-2026-66151
Уязвимость получила идентификатор CVE-2026-66151. Она присутствует в версиях Global VPN Client 4.10.8.1108 и более ранних. Причина - чтение данных за пределами допустимой области памяти в одном из системных драйверов продукта. Из-за этой ошибки злоумышленник, имеющий локальный доступ к компьютеру, может отправить специально сформированный запрос и добиться аварийного завершения работы операционной системы. Внешняя атака через интернет невозможна: для эксплуатации требуется возможность запускать процессы на целевом устройстве.
Степень опасности уязвимости оценена как средняя. По шкале CVSS v3 она получила 5,5 балла из десяти. Такой уровень связан с тем, что атакующему нужен доступ к системе, а последствия ограничиваются отказом в обслуживании, без утечки данных или получения контроля над устройством. Тем не менее для организаций, где VPN-клиенты используются на рабочих станциях, даже локальный крах системы может привести к простою и потере несохранённых данных.
SonicWall Global VPN Client - это программное обеспечение для защищённого подключения к корпоративной сети. Такие приложения часто работают с привилегиями ядра, поскольку им требуется доступ к сетевым интерфейсам и обработке трафика. Ошибки в драйверах VPN-клиентов представляют особый интерес для исследователей безопасности: даже незначительная недоработка может привести к серьёзным последствиям. В данном случае уязвимость не позволяет выполнить произвольный код, но создаёт условия для неоднократных сбоев системы.
Проблему обнаружил исследователь Абхишек Кумар Сингх. Информация о ней раскрыта в бюллетене безопасности SonicWall SNWLID-2026-0010, опубликованном 6 августа 2026 года. В документации указано, что обходных путей для защиты не существует. Единственный способ устранить уязвимость - установить обновлённую версию продукта.
Исправление выпущено в версии SonicWall Global VPN Client 5.0.0.2008. Она доступна на официальном сайте производителя, а также через встроенные механизмы обновления. Администраторам корпоративных сетей рекомендуется как можно скорее обновить клиент на всех рабочих станциях, где он установлен. В качестве временной меры можно ограничить круг пользователей, имеющих локальный доступ к системам, но это не устраняет саму уязвимость.
Стоит отметить, что ошибки чтения памяти за пределами выделенной области - один из распространённых классов уязвимостей в драйверах. Они периодически обнаруживаются в продуктах разных вендоров, включая VPN-клиенты, антивирусы и другие программы, работающие на уровне ядра. Подобные проблемы редко привлекают внимание широкой публики, однако их влияние на стабильность систем может быть существенным. Для конечных пользователей главная рекомендация остаётся неизменной: своевременно устанавливать обновления безопасности.
Уязвимость затрагивает все версии Global VPN Client до выхода патча. Пользователям, которые ещё не обновили программное обеспечение, следует проверить наличие новой версии и установить её. Производитель также рекомендует обращаться к официальному бюллетеню безопасности за подробной информацией о затронутых конфигурациях и порядке установки исправления.
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2026-66151
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0010