Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Carga arbitraria de archivos en SMA 100 de SonicWall

Fecha de publicación 24/07/2025
Identificador
INCIBE-2025-0402
Importancia
5 - Crítica
Recursos Afectados

Serie SMA 100 (SMA 210, 410, 500 V), v10.2.1.15-81sv y versiones anteriores.

Descripción

SonicWall ha publicado información sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante en remoto con privilegios de administrador realizar una ejecución remota de código.

Solución

Actualizar a la versión 10.2.2.1-90sv o versiones superiores.

Detalle

CVE-2025-40599: vulnerabilidad de carga arbitraria de archivos autenticados en la interfaz de administración web. Un atacante remoto con privilegios de administrador podría explotar la vulnerabilidad para cargar archivos arbitrarios en el sistema, lo que podría permitir la ejecución remota de código.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-40599
Severidad
Crítica