CVE-2026-83549HighCVSS: 7.8SonicWall SMA1000: Kritische OS-Command-Injection-Schwachstelle (CVE-2026-83549)
In der Appliance Management Console (AMC) von SonicWall SMA1000 wurde eine Sicherheitslücke identifiziert, die eine OS-Command-Injection nach der Authentifizierung ermöglicht. Ein authentifizierter Angreifer mit Administratorrechten kann unter bestimmten Bedingungen beliebige Betriebssystembefehle ausführen und damit eine vollständige Remote-Code-Ausführung erzielen. Betroffen sind ältere Versionen bis einschließlich 12.4.3-03453 bzw. 12.5.0-02835.
METADATEN
- Entdeckt:
- 01.09.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •SonicWall SMA1000 12.5.0-02835 (platform-hotfix) und ältere Versionen
- •SonicWall SMA1000 12.4.3-03453 (platform-hotfix) und ältere Versionen
Zusammenfassung
In der Appliance Management Console (AMC) von SonicWall SMA1000 wurde eine Sicherheitslücke identifiziert, die als CVE-2026-83549 erfasst ist. Die Schwachstelle liegt in einer unzureichenden Neutralisierung spezieller Elemente, die in einem Betriebssystembefehl verwendet werden (OS Command Injection). Ein authentifizierter Angreifer mit Administratorrechten kann unter bestimmten Bedingungen beliebige Betriebssystembefehle auf dem Gerät ausführen, was zu einer vollständigen Remote-Code-Ausführung führen kann.
Technische Details
Die Schwachstelle ist eine Post-Authentication-Schwachstelle vom Typ “Improper Neutralization of Special Elements used in an OS Command” (CWE-78: OS Command Injection). Sie tritt in der Appliance Management Console (AMC) der SonicWall SMA1000 auf. Der CVSS-Score beträgt 7,8 (High). Für die Ausnutzung sind gültige Anmeldedaten eines Administrators erforderlich; unter spezifischen Bedingungen kann ein entfernter, authentifizierter Angreifer die Verwaltungskonsole nutzen, um beliebige Betriebssystembefehle auszuführen und so eine Remote-Code-Ausführung zu erreichen.
Betroffene Systeme
Folgende SonicWall-SMA1000-Versionen sind betroffen:
- SonicWall SMA1000 12.5.0-02835 (platform-hotfix) und ältere Versionen
- SonicWall SMA1000 12.4.3-03453 (platform-hotfix) und ältere Versionen
Empfehlungen und Maßnahmen
- Updates einspielen: Installieren Sie unverzüglich die verfügbaren Sicherheitsupdates bzw. Hotfixes von SonicWall, sofern für Ihre Version ein Patch verfügbar ist.
- Zugriff einschränken: Beschränken Sie den Zugriff auf die Appliance Management Console (AMC) auf vertrauenswürdige Administratoren und Netzwerke.
- Zugangsdaten schützen: Verwenden Sie starke Passwörter und Multi-Faktor-Authentifizierung (MFA) für alle Administrator-Konten.
- Überwachung: Überwachen Sie die Geräte auf verdächtige Aktivitäten und ungewöhnliche Befehlsausführungen.
- Referenzen prüfen: Beachten Sie die offizielle Sicherheitsmeldung des Herstellers und die darin enthaltenen Patches und Empfehlungen.
Quellen
- SonicWall PSIRT: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016