builderall


SonicOS de SonicWall es vulnerable a una falla crítica de control de acceso que podría permitir a los atacantes obtener acceso no autorizado a recursos o provocar el bloqueo del firewall.


La falla ha recibido el identificador CVE-2024-40766 y una puntuación de gravedad de 9,3 según el estándar CVSS v3, debido a su vector de ataque basado en red, baja complejidad, sin autenticación y sin requisitos de interacción del usuario.


"Se ha identificado una vulnerabilidad de control de acceso inadecuado en el acceso de administración de SonicWall SonicOS, lo que potencialmente conduce a un acceso no autorizado a recursos y, en condiciones específicas, provoca el bloqueo del firewall", se lee en el boletín de SonicWall .


"Este problema afecta a los dispositivos SonicWall Firewall Gen 5 y Gen 6, así como a los dispositivos Gen 7 que ejecutan SonicOS 7.0.1-5035 y versiones anteriores".


Los modelos específicos afectados son: 



Modelos afectados por CVE-2024-40766

Fuente: SonicWall


Se recomienda que los administradores de sistemas pasen a las siguientes versiones, que abordan CVE-2024-40766:



Las actualizaciones de seguridad están disponibles para su descarga a través de mysonicwall[.]com.


A quienes no puedan aplicar las correcciones de inmediato se les recomienda restringir el acceso a la administración del firewall a fuentes confiables o deshabilitar el acceso a la administración de WAN desde Internet. Puede encontrar más información sobre cómo hacer esto en la página de ayuda de SonicWall .


Los firewalls de SonicWall se utilizan ampliamente en una amplia gama de industrias y entornos corporativos de misión crítica y suelen ser el objetivo de los actores de amenazas para obtener acceso inicial a las redes corporativas.


En marzo de 2023, presuntos piratas informáticos chinos identificados como UNC4540 atacaron los dispositivos SonicWall Secure Mobile Access (SMA) con malware personalizado que podía persistir durante las actualizaciones de firmware.


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió sobre la explotación activa de fallas que afectan a los dispositivos SonicWall desde 2022.


Fuente: bleepingcomputer