Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMA1000 Appliance Management Console y Central Management Console (CVE-2025-23006)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
23/01/2025
Última modificación:
02/04/2025

Descripción

Se ha identificado una vulnerabilidad de deserialización de datos no confiables antes de la autenticación en SMA1000 Appliance Management Console (AMC) y Central Management Console (CMC), que en condiciones específicas podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios del sistema operativo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:* 12.4.3-02854 (excluyendo)
cpe:2.3:o:sonicwall:sma6200_firmware:*:*:*:*:*:*:*:* 12.4.3-02854 (excluyendo)
cpe:2.3:h:sonicwall:sma6200:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:* 12.4.3-02854 (excluyendo)
cpe:2.3:h:sonicwall:sma6210:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7200_firmware:*:*:*:*:*:*:*:* 12.4.3-02854 (excluyendo)
cpe:2.3:h:sonicwall:sma7200:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:* 12.4.3-02854 (excluyendo)
cpe:2.3:h:sonicwall:sma7210:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sra_ex6000_firmware:*:*:*:*:*:*:*:* 12.4.3-02804 (incluyendo)
cpe:2.3:h:sonicwall:sra_ex6000:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sra_ex7000_firmware:*:*:*:*:*:*:*:* 12.4.3-02804 (incluyendo)
cpe:2.3:h:sonicwall:sra_ex7000:-:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sra_ex9000_firmware:*:*:*:*:*:*:*:* 12.4.3-02804 (incluyendo)
cpe:2.3:h:sonicwall:sra_ex9000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información