CVE-2025-40601
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
20/11/2025
Última modificación:
12/12/2025
Descripción
*** Pendiente de traducción *** A Stack-based buffer overflow vulnerability in the SonicOS SSLVPN service allows a remote unauthenticated attacker to cause Denial of Service (DoS), which could cause an impacted firewall to crash.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:* | 7.1.1-7040 (incluyendo) | 7.3.1-7013 (excluyendo) |
| cpe:2.3:h:sonicwall:nsa_2700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsa_3700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsa_4700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsa_5700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsa_6700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nssp_10700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nssp_11700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nssp_13700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nssp_15700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsv270:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsv470:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsv870:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:tz270:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:tz270w:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



