CVE-2026-83549
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-83549 beschreibt eine Post-Authentifizierungs-Schwachstelle vom Typ 'Improper Neutralization of Special Elements used in an OS Command' (OS Command Injection) in der SMA1000 Appliance Management Console (AMC). Diese Schwachstelle ermöglicht es einem remote authentifizierten Angreifer mit Administratorrechten, unter bestimmten Bedingungen beliebige Betriebssystembefehle auszuführen, was zu Remote Code Execution (RCE) führt. Die Auswirkung ist die vollständige Kontrolle über das betroffene System.
Mit einem CVSS-Score von 7.8 (HIGH) und der Aufnahme in den CISA Known Exploited Vulnerabilities (KEV) Katalog ist diese Schwachstelle als kritisch einzustufen, da sie aktiv ausgenutzt wird. Obwohl die EPSS-Wahrscheinlichkeit mit 1% niedrig erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage und signalisiert eine unmittelbare Bedrohung.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung extrem hoch. Es wird dringend empfohlen, verfügbare Patches oder Updates für die SMA1000 Appliance Management Console (AMC) sofort einzuspielen und die Systeme auf Anzeichen einer Kompromittierung zu überwachen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.
Betroffene Produkte
- cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
- cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*