Компания SonicWall выпустила обновления безопасности для двух продуктов: системы централизованного управления Global Management System (GMS) и почтового шлюза Email Security Appliance. Разработчики закрыли несколько уязвимостей, которые в случае эксплуатации могут привести к удалённому выполнению кода, повышению привилегий, раскрытию информации и обходу ограничений безопасности.
Детали уязвимостей
В GMS, доступном в виде виртуального устройства и версии для Windows, обнаружено шесть проблем. Две из них отмечены как наиболее опасные. Уязвимость CVE-2026-66145 (оценка CVSS 9.1) позволяет неавторизованному удалённому атакующему читать конфиденциальные данные и записывать произвольные файлы на диск из-за некорректной обработки архивных файлов. Вторая проблема, CVE-2026-66147, получила максимальную для этого набора оценку CVSS 9.4. Она связана с внедрением команд в службу Dispatcher Service: отправка специально сформированного запроса позволяет выполнить произвольный код на сервере без предварительной аутентификации.
Остальные уязвимости GMS менее критичны, но тоже заслуживают внимания. CVE-2026-66146 содержит множественные ошибки межсайтового скриптования (XSS): из-за недостаточной фильтрации ввода в браузере пользователя может выполняться вредоносный JavaScript-код. Уязвимость CVE-2026-66148 связана с внедрением команд в командный интерфейс GMS - локальный пользователь с низкими привилегиями способен выполнить системные команды с правами root. Ещё одна локальная проблема, CVE-2026-18634, относится к небезопасной десериализации данных в одном из сервисов: атакующий, имеющий доступ к этому компоненту, может выполнять несанкционированные действия. Дополнительно в перечень включена уязвимость CVE-2026-66154 - недостаточная проверка сертификатов в привилегированном канале связи. При успешной атаке типа "человек посередине" возможны несанкционированные изменения конфигурации.
В Email Security Appliance обнаружены две уязвимости, обе с оценкой CVSS 7.8, то есть с высоким уровнем угрозы. Они позволяют аутентифицированному пользователю с доступом к ограниченному интерфейсу командной строки внедрять произвольные команды операционной системы с правами root. Первая проблема, CVE-2026-66149, проявляется при обработке параметров сетевой маски. Вторая, CVE-2026-66150, связана с настройками протокола SNMP, используемого для мониторинга устройств. Таким образом, администратор, имеющий лишь частичные полномочия, может получить полный контроль над почтовым шлюзом.
Исправления уже доступны. Для GMS уязвимые версии - 9.5.1 и более ранние, обновление до версии 9.5.2 устраняет все перечисленные проблемы. Для Email Security Appliance затронуты версии до 10.0.35.8405 включительно, патч содержится в версии 10.0.36. Временные меры защиты производитель не предоставил, поэтому пользователям рекомендуется установить обновления в кратчайшие сроки.
Отдельно отмечается, что продукты SonicWall Analytics не подвержены этим уязвимостям. Также на момент публикации уведомлений нет достоверных сведений о реальных атаках с использованием этих проблем, однако это не снижает необходимости обновления.
Уязвимости затрагивают важные компоненты инфраструктуры. GMS используется для централизованного управления продуктами SonicWall, а Email Security обрабатывает входящий и исходящий почтовый трафик. В случае эксплуатации злоумышленник мог бы получить контроль над управляющей платформой, перехватить данные или нарушить работу почтовой системы. Обновление до актуальных версий закрывает все известные векторы атак, описанные в бюллетенях безопасности SNWLID-2026-0011 и SNWLID-2026-0012.
Ссылки
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012