Hack Alerta

SonicWall libera correções para falhas que permitem bypass de controle e negação de serviço

SonicWall libera correções para falhas que permitem bypass de controle e negação de serviço em firewalls das gerações 6, 7 e 8.

Descoberta e escopo das vulnerabilidades

A SonicWall lançou um aviso de segurança abordando três vulnerabilidades em seu software SonicOS. Descobertas pela Equipe de Pesquisa Avançada da CrowdStrike, essas falhas poderiam permitir que atacantes contornassem controles de acesso, alcançassem serviços restritos ou causassem uma condição de negação de serviço (DoS) ao travar o firewall.

As vulnerabilidades afetam uma ampla gama de firewalls de hardware e virtuais SonicWall das gerações 6, 7 e 8. A correção foi aplicada imediatamente, mas organizações que não atualizaram suas versões permanecem vulneráveis.

Detalhamento das falhas de segurança

CVE-2026-0204: Uma falha de controle de acesso impróprio com pontuação CVSS 8.0, permitindo que atacantes acessem certas funções da interface de gerenciamento sob condições específicas devido à autenticação fraca.

CVE-2026-0205: Uma vulnerabilidade de travessia de caminho pós-autenticação com pontuação CVSS 6.8, permitindo que um atacante acesse serviços que geralmente são restritos.

CVE-2026-0206: Um estouro de buffer baseado em pilha pós-autenticação com pontuação CVSS 4.9, permitindo que um atacante remoto trave o dispositivo de firewall.

Impacto e alcance

As vulnerabilidades impactam firewalls de hardware e virtuais SonicWall em várias gerações. A geração 6 é afetada em versões 6.5.5.1-6n e anteriores, a geração 7 em versões 7.0.1-5169 ou 7.3.1-7013 ou anteriores, e a geração 8 em versões 8.1.0-8017 e anteriores.

O impacto é significativo, pois firewalls são componentes críticos da infraestrutura de segurança de rede. A exploração dessas vulnerabilidades pode levar ao comprometimento de redes inteiras, roubo de dados e interrupção de serviços.

Medidas de mitigação recomendadas

Administradores devem atualizar imediatamente para as versões corrigidas: 6.5.5.2-28n para dispositivos Gen6, 7.3.2-7010 para dispositivos Gen7 e 8.2.0-8009 para dispositivos Gen8. Se a atualização imediata não for possível, a SonicWall recomenda implementar uma solução temporária para proteger dispositivos expostos.

A solução temporária inclui desativar completamente o gerenciamento de firewall baseado em HTTP e HTTPS, bem como SSLVPN em todas as interfaces. Para manter o controle administrativo, o acesso de gerenciamento deve ser restrito exclusivamente ao SSH até que as atualizações de firmware apropriadas sejam aplicadas.

Alerta para dispositivos Gen6

Organizações operando firewalls da Geração 6 devem ter cuidado ao atualizar para a versão corrigida 6.5.5.2-28n. A SonicWall alerta explicitamente contra a redução de versão do firmware corrigido para qualquer versão anterior. A redução de versão resultará na exclusão de todos os usuários LDAP e na redefinição completa de todas as configurações de autenticação multifator (MFA).

Se uma redução de versão for necessária, os administradores precisarão reconfigurar manualmente todas as configurações LDAP e MFA. Sempre realize um backup completo da configuração antes de iniciar o processo de atualização para evitar perda de dados.

Conclusão e implicações para a segurança

A correção dessas vulnerabilidades destaca a importância de manter firewalls atualizados e monitorar atividades suspeitas. A segurança de firewalls é crítica para a proteção de redes corporativas, e a negligência pode levar a comprometimentos graves.

Organizações devem implementar políticas de segurança de rede que incluam a atualização regular de firmware e a auditoria de configurações. A colaboração com fornecedores de segurança e a participação em comunidades de segurança podem ajudar a identificar e mitigar vulnerabilidades antes que sejam exploradas.


Baseado em publicação original de Cybersecurity News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.