Installieren Sie die bereitgestellten Patches für SonicWall SMA-Geräte umgehend.
▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-83548, CVE-2026-83549+25
- Hoechster CVSS-Basiswert 10.0+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-83548, CVSS-Vektor AV:N/PR:N)+10
- EPSS 8.5 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+1
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [kritisch] SonicWall SMA: Mehrere Schwachstellen
Angreifer können kritische Schwachstellen in SonicWall SMA ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code mit Administratorrechten auszuführen. Betroffen sind Unternehmen, die diese Geräte einsetzen. Es wird dringend empfohlen, die bereitgestellten Patches umgehend zu installieren.
SecBoard-Einordnung
Die Ausnutzung dieser Schwachstellen kann zur vollständigen Kompromittierung der betroffenen Geräte führen, da Angreifer Code mit Administratorrechten ausführen können. Dies stellt ein erhebliches Risiko für die Netzwerksicherheit dar.
Realistisch schlimmster Fall: Angreifer erlangen die vollständige Kontrolle über die SonicWall SMA-Geräte, umgehen Sicherheitsmaßnahmen und nutzen diese als Einfallstor in das Unternehmensnetzwerk, was zu weiteren Kompromittierungen führen kann.
Im erfassten Bestand
- ▸CVE-2026-83548 kommt damit in 7 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 10.0 · CRITICAL
- EPSS
- 4.7%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-09-02
- Patch
- unbekannt
- Zuweisende CNA
- PSIRT@sonicwall.com
- CVSS
- 7.8 · HIGH
- EPSS
- 8.5%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-09-02
- Patch
- unbekannt
- Zuweisende CNA
- PSIRT@sonicwall.com
Betroffen
Unternehmen, die SonicWall SMA-Geräte einsetzen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (3)
- cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie die Version Ihrer SonicWall SMA-Geräte und stellen Sie sicher, dass alle verfügbaren Patches installiert sind.
- ▸Überprüfen Sie die Protokolle Ihrer SonicWall SMA-Geräte auf ungewöhnliche Aktivitäten oder Anmeldeversuche, die auf eine Kompromittierung hindeuten könnten.
▸ 1 weitere▾ weniger
- ▸Validieren Sie, dass Ihr Patch-Management-Prozess für kritische Netzwerkgeräte wie SonicWall SMA effektiv funktioniert und zeitnahe Updates gewährleistet.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
- ▸Details zu den genauen Auswirkungen der Codeausführung über die Administratorrechte hinaus sind nicht spezifiziert.
- ▸Die Art der Schwachstellen (z.B. Pufferüberlauf, Injektion) ist nicht im Artikel genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir SonicWall extern erreichbar?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Code mit Administratorrechten auszuführen“
„Angreifer können kritische Schwachstellen in SonicWall SMA ausnutzen“
„Sicherheitsvorkehrungen zu umgehen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile