Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SonicWall SMA100 NetExtender Windows (CVE-2024-29014)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/07/2024
Última modificación:
10/09/2024

Descripción

Una vulnerabilidad en el cliente SonicWall SMA100 NetExtender Windows (32 y 64 bits) 10.2.339 y versiones anteriores permite a un atacante ejecutar código arbitrario al procesar una actualización del cliente EPC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sonicwall:netextender:*:*:*:*:*:windows:*:* 10.2.341 (excluyendo)


Referencias a soluciones, herramientas e información