Zum Inhalt springen
CVE-2026-83549HighCVSS: 7.8

SonicWall SMA1000: Kritische OS-Command-Injection-Schwachstelle (CVE-2026-83549)

In der Appliance Management Console (AMC) von SonicWall SMA1000 wurde eine Sicherheitslücke identifiziert, die eine OS-Command-Injection nach der Authentifizierung ermöglicht. Ein authentifizierter Angreifer mit Administratorrechten kann unter bestimmten Bedingungen beliebige Betriebssystembefehle ausführen und damit eine vollständige Remote-Code-Ausführung erzielen. Betroffen sind ältere Versionen bis einschließlich 12.4.3-03453 bzw. 12.5.0-02835.

METADATEN

Entdeckt:
01.09.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • SonicWall SMA1000 12.5.0-02835 (platform-hotfix) und ältere Versionen
  • SonicWall SMA1000 12.4.3-03453 (platform-hotfix) und ältere Versionen

Zusammenfassung

In der Appliance Management Console (AMC) von SonicWall SMA1000 wurde eine Sicherheitslücke identifiziert, die als CVE-2026-83549 erfasst ist. Die Schwachstelle liegt in einer unzureichenden Neutralisierung spezieller Elemente, die in einem Betriebssystembefehl verwendet werden (OS Command Injection). Ein authentifizierter Angreifer mit Administratorrechten kann unter bestimmten Bedingungen beliebige Betriebssystembefehle auf dem Gerät ausführen, was zu einer vollständigen Remote-Code-Ausführung führen kann.

Technische Details

Die Schwachstelle ist eine Post-Authentication-Schwachstelle vom Typ “Improper Neutralization of Special Elements used in an OS Command” (CWE-78: OS Command Injection). Sie tritt in der Appliance Management Console (AMC) der SonicWall SMA1000 auf. Der CVSS-Score beträgt 7,8 (High). Für die Ausnutzung sind gültige Anmeldedaten eines Administrators erforderlich; unter spezifischen Bedingungen kann ein entfernter, authentifizierter Angreifer die Verwaltungskonsole nutzen, um beliebige Betriebssystembefehle auszuführen und so eine Remote-Code-Ausführung zu erreichen.

Betroffene Systeme

Folgende SonicWall-SMA1000-Versionen sind betroffen:

  • SonicWall SMA1000 12.5.0-02835 (platform-hotfix) und ältere Versionen
  • SonicWall SMA1000 12.4.3-03453 (platform-hotfix) und ältere Versionen

Empfehlungen und Maßnahmen

  • Updates einspielen: Installieren Sie unverzüglich die verfügbaren Sicherheitsupdates bzw. Hotfixes von SonicWall, sofern für Ihre Version ein Patch verfügbar ist.
  • Zugriff einschränken: Beschränken Sie den Zugriff auf die Appliance Management Console (AMC) auf vertrauenswürdige Administratoren und Netzwerke.
  • Zugangsdaten schützen: Verwenden Sie starke Passwörter und Multi-Faktor-Authentifizierung (MFA) für alle Administrator-Konten.
  • Überwachung: Überwachen Sie die Geräte auf verdächtige Aktivitäten und ungewöhnliche Befehlsausführungen.
  • Referenzen prüfen: Beachten Sie die offizielle Sicherheitsmeldung des Herstellers und die darin enthaltenen Patches und Empfehlungen.

Quellen