SecBoard
Zurück zur CVE-Übersicht

CVE-2026-83549

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score50/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.6%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-83549 beschreibt eine Post-Authentifizierungs-Schwachstelle vom Typ 'Improper Neutralization of Special Elements used in an OS Command' (OS Command Injection) in der SMA1000 Appliance Management Console (AMC). Diese Schwachstelle ermöglicht es einem remote authentifizierten Angreifer mit Administratorrechten, unter bestimmten Bedingungen beliebige Betriebssystembefehle auszuführen, was zu () führt. Die Auswirkung ist die vollständige Kontrolle über das betroffene System.

Mit einem CVSS-Score von 7.8 (HIGH) und der Aufnahme in den () Katalog ist diese Schwachstelle als kritisch einzustufen, da sie aktiv ausgenutzt wird. Obwohl die EPSS-Wahrscheinlichkeit mit 1% niedrig erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage und signalisiert eine unmittelbare Bedrohung.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung extrem hoch. Es wird dringend empfohlen, verfügbare Patches oder Updates für die SMA1000 Appliance Management Console (AMC) sofort einzuspielen und die Systeme auf Anzeichen einer Kompromittierung zu überwachen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.

Betroffene Produkte

  • cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
  • cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*

Referenzen