SecBoard
Zurück zur Übersicht
Hoch54 / 100Konfidenz: Mittel
In CISA KEVCVSS10.0EPSS9 %Über Netz erreichbarOhne Anmeldung

Installieren Sie die bereitgestellten Patches für SonicWall SMA-Geräte umgehend.

Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-83548, CVE-2026-83549+25
  • Hoechster CVSS-Basiswert 10.0+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-83548, CVSS-Vektor AV:N/PR:N)+10
  • EPSS 8.5 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+1

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [kritisch] SonicWall SMA: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Angreifer können kritische Schwachstellen in SonicWall SMA ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code mit Administratorrechten auszuführen. Betroffen sind Unternehmen, die diese Geräte einsetzen. Es wird dringend empfohlen, die bereitgestellten Patches umgehend zu installieren.

SecBoard-Einordnung

Die Ausnutzung dieser Schwachstellen kann zur vollständigen Kompromittierung der betroffenen Geräte führen, da Angreifer Code mit Administratorrechten ausführen können. Dies stellt ein erhebliches Risiko für die Netzwerksicherheit dar.

Realistisch schlimmster Fall: Angreifer erlangen die vollständige Kontrolle über die SonicWall SMA-Geräte, umgehen Sicherheitsmaßnahmen und nutzen diese als Einfallstor in das Unternehmensnetzwerk, was zu weiteren Kompromittierungen führen kann.

Im erfassten Bestand

  • CVE-2026-83548 kommt damit in 7 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
10.0 · CRITICAL
EPSS
4.7%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-02
Patch
unbekannt
Zuweisende CNA
PSIRT@sonicwall.com
CVSS
7.8 · HIGH
EPSS
8.5%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-02
Patch
unbekannt
Zuweisende CNA
PSIRT@sonicwall.com

Betroffen

Unternehmen, die SonicWall SMA-Geräte einsetzen.

Hersteller

SonicWall

Produkte

SMA1000 AppliancesSMA6210 FirmwareSMA7210 FirmwareSMA8200V
CPE-Rohbezeichner anzeigen (3)
  • cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie die Version Ihrer SonicWall SMA-Geräte und stellen Sie sicher, dass alle verfügbaren Patches installiert sind.
  • Überprüfen Sie die Protokolle Ihrer SonicWall SMA-Geräte auf ungewöhnliche Aktivitäten oder Anmeldeversuche, die auf eine Kompromittierung hindeuten könnten.
1 weitere
  • Validieren Sie, dass Ihr Patch-Management-Prozess für kritische Netzwerkgeräte wie SonicWall SMA effektiv funktioniert und zeitnahe Updates gewährleistet.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Auswirkungen der Codeausführung über die Administratorrechte hinaus sind nicht spezifiziert.
  • Die Art der Schwachstellen (z.B. Pufferüberlauf, Injektion) ist nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir SonicWall extern erreichbar?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Code mit Administratorrechten auszuführen

T1190Exploit Public-Facing Applicationzugeordnet

Angreifer können kritische Schwachstellen in SonicWall SMA ausnutzen

T1562Impair Defenseszugeordnet

Sicherheitsvorkehrungen zu umgehen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
kritisch