Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en productos de SonicWall

Fuente: INCIBE-CERT - Avisos Publicado: 03/09/2026 · 07:50 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en productos de SonicWall
Imagen: INCIBE-CERT - Avisos

Se han reportado fallos de seguridad considerados de máxima gravedad que afectan a determinados dispositivos de la marca SonicWall. La explotación de estos problemas de seguridad podría dar la oportunidad a un atacante de lograr acceso ilegítimo a características importantes o de ejecutar código de forma remota.

Entre los fallos identificados se encuentra uno de tipo SSRF antes de la autenticación en la interfaz del dispositivo, provocado por una ruta de acceso no intencionada, lo cual posibilita que un atacante remoto sin autenticar realice acciones y funciones sin autorización. Asimismo, se descubrió una vulnerabilidad de inyección de comandos del sistema operativo posterior a la autenticación en la consola de gestión, la cual permite la ejecución remota de código bajo circunstancias específicas para un administrador remoto autenticado.

Para solucionar estos inconvenientes de seguridad, el fabricante provee actualizaciones de firmware para los recursos impactados, elevando las versiones afectadas a compilaciones superiores que corrigen los fallos. El artículo original no aporta más detalle sobre las referencias CVE.