CVE-2024-40766: Vulnerabilidad crítica de control de acceso inadecuado en SonicOS

Una vulnerabilidad crítica en SonicWall SonicOS permite el acceso no autorizado a los recursos de gestión y puede provocar el bloqueo (crash) de los firewalls. Este fallo afecta a los dispositivos Gen 5, Gen 6 y Gen 7 más comunes que ejecutan SonicOS hasta la versión 7.0.1-5035 inclusive. El hecho de que SonicWall sea ampliamente adoptado por grandes organizaciones convierte el acceso no autorizado y las posibles interrupciones en un riesgo considerable para la seguridad.

ProductoSonicWALL SonicOS
Fecha2024-08-28 14:20:33

Resumen técnico

CVE-2024-40766 es una vulnerabilidad crítica en SonicWall SonicOS que permite el acceso no autorizado a los recursos de gestión y puede provocar el bloqueo de los firewalls. Afecta a los dispositivos Gen 5, Gen 6 y Gen 7 más comunes que ejecutan SonicOS 7.0.1-5035 y versiones anteriores. Este fallo es especialmente preocupante debido a que SonicWall es ampliamente utilizado por grandes organizaciones, lo que convierte el acceso no autorizado y las posibles interrupciones en un riesgo significativo para la seguridad.

[Callforaction-THREAT-Footer]