CVE-2025-23006
Se ha identificado una vulnerabilidad de deserialización de datos no confiables previa a la autenticación en SMA1000 Appliance Management Console (AMC) y Central Management Console (CMC), que en condiciones específicas podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios del sistema operativo.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 24 ene 2025
- Las agencias federales de EE. UU. deben corregirla antes del 14 feb 2025 (BOD 22-01)
- Atacada 1 día antes de que la vulnerabilidad se hiciera pública
- Utilizada en campañas de ransomware
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 15 jul 2026 20 abr 2026 7 abr 2026 5 mar 2026 25 feb 2026 27 ene 2026
Puntuación CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-502
Fabricantessonicwall
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| sonicwall | sma8200v | < 12.4.3-02854 |
| sonicwall | sma6200 firmware | < 12.4.3-02854 |
| sonicwall | sma6200 | - |
| sonicwall | sma6210 firmware | < 12.4.3-02854 |
| sonicwall | sma6210 | - |
| sonicwall | sma7200 firmware | < 12.4.3-02854 |
| sonicwall | sma7200 | - |
| sonicwall | sma7210 firmware | < 12.4.3-02854 |
| sonicwall | sma7210 | - |
| sonicwall | sra ex6000 firmware | <= 12.4.3-02804 |
| sonicwall | sra ex6000 | - |
| sonicwall | sra ex7000 firmware | <= 12.4.3-02804 |
| sonicwall | sra ex7000 | - |
| sonicwall | sra ex9000 firmware | <= 12.4.3-02804 |
| sonicwall | sra ex9000 | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
