CVE-2025-23006

Critique9.8Publiée le 23 janvier 2025

Une vulnérabilité de désérialisation de données non fiables pré-authentification a été identifiée dans SMA1000 Appliance Management Console (AMC) et Central Management Console (CMC), qui dans des conditions spécifiques pourrait potentiellement permettre à un attaquant distant non authentifié d'exécuter des commandes OS arbitraires.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 24 janv. 2025
  • Les agences fédérales américaines doivent la corriger avant le 14 févr. 2025 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille
  • Utilisée dans des campagnes de rançongiciel

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 15 juil. 2026 20 avr. 2026 7 avr. 2026 5 mars 2026 25 févr. 2026 27 janv. 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-502
Éditeurssonicwall

Produits concernés

ÉditeursProduitVersions
sonicwallsma8200v< 12.4.3-02854
sonicwallsma6200 firmware< 12.4.3-02854
sonicwallsma6200-
sonicwallsma6210 firmware< 12.4.3-02854
sonicwallsma6210-
sonicwallsma7200 firmware< 12.4.3-02854
sonicwallsma7200-
sonicwallsma7210 firmware< 12.4.3-02854
sonicwallsma7210-
sonicwallsra ex6000 firmware<= 12.4.3-02804
sonicwallsra ex6000-
sonicwallsra ex7000 firmware<= 12.4.3-02804
sonicwallsra ex7000-
sonicwallsra ex9000 firmware<= 12.4.3-02804
sonicwallsra ex9000-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE