Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Sonicwall parches 3 defectos en dispositivos SMA 100 que permiten a los atacantes ejecutar código como root
  • Tecnología

Sonicwall parches 3 defectos en dispositivos SMA 100 que permiten a los atacantes ejecutar código como root

teknomers 8 de Mayıs de 2025 (Last updated: 8 de Mayıs de 2025) 3 minutes read
Sonicwall parches 3 defectos en dispositivos SMA 100 que permiten


08 de mayo de 2025Ravie LakshmananSeguridad / vulnerabilidad de la red

Sonicwall tiene liberado Parches para abordar tres defectos de seguridad que afectan los electrodomésticos SMA 100 Secure Mobile Access (SMA) que podrían diseñarse para dar como resultado la ejecución de código remoto.

Las vulnerabilidades se enumeran a continuación –

  • CVE-2025-32819 (Puntuación CVSS: 8.8): una vulnerabilidad en SMA100 permite a un atacante autenticado remoto con privilegios de usuario de SSL -VPN para evitar las verificaciones de traversal de la ruta y eliminar un archivo arbitrario que potencialmente resulta en un reinicio a la configuración predeterminada de fábrica.
  • CVE-2025-32820 (Puntuación CVSS: 8.3) – Una vulnerabilidad en SMA100 permite que un atacante autenticado remoto con los privilegios de usuario de SSL -VPN pueda inyectar una secuencia transversal
  • CVE-2025-32821 (Puntuación CVSS: 6.7) – Una vulnerabilidad en SMA100 permite que un atacante autenticado remoto con los privilegios de administración de SSL -VPN con los privilegios de administración puede inyectar argumentos de comando de shell para cargar un archivo en el dispositivo

“Un atacante con acceso a una cuenta de usuario SMA SSL-VPN puede encadenar estas vulnerabilidades para hacer que un directorio del sistema sensible sea necesario, elevar sus privilegios al administrador de SMA y escribir un archivo ejecutable en un directorio de sistemas”, Rapid7 dicho en un informe. “Esta cadena da como resultado la ejecución del código remoto a nivel de raíz”.

Ciberseguridad

CVE-2025-32819 se evalúa como un bypass de parche para un defecto de identificación previamente reportado por el grupo NCC en Diciembre de 2021.

La compañía de ciberseguridad señaló que CVE-2025-32819 puede haber sido explotado en la naturaleza como un día cero basado en indicadores conocidos de compromiso (COI) e investigaciones de respuesta a incidentes. Sin embargo, vale la pena señalar que Sonicwall no menciona el defecto que se está armando en los ataques del mundo real.

Las deficiencias, que impactan la serie SMA 100, incluida SMA 200, 210, 400, 410, 500V, se han abordado en la versión 10.2.1.15-81SV.

El desarrollo se produce cuando múltiples fallas de seguridad en los dispositivos de la serie SMA 100 se han visto bajo una explotación activa en las últimas semanas, incluidos CVE-2021-20035, CVE-2023-44221 y CVE-2024-38475. Se recomienda a los usuarios que actualicen sus instancias a la última versión para una protección óptima.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La noche lanzó The Baby News – La imagen planteó la preocupación: “Despertar de todos modos”
Next: Si ha realizado al menos la mitad de estas experiencias para niños de 2000, definitivamente tiene al menos 24

Related Stories

Este robot de piscina más vendido en 2025 regresa en
  • Tecnología

Este robot de piscina más vendido en 2025 regresa en oferta antes del inicio del Prime Day.

teknomers 17 de Haziran de 2026
¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Ex-ejecutiva de Citi denuncia que fue despedida tras plantear preocupaciones de cumplimiento relacionadas con Trump: Informe

teknomers 17 de Haziran de 2026
El Instituto Mundial de Arte Juvenil de Troyes quiere salvar
  • Cultura

El Instituto Mundial de Arte Juvenil de Troyes quiere salvar su colección de 135,000 dibujos de niños

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Inglaterra no adaptará su estilo al calor de EE. UU., dice Thomas Tuchel

teknomers 17 de Haziran de 2026
Argentina-Argelia: ¿por qué el portero argelino Luca Zidane lleva una
  • Deporte

Argentina-Argelia: ¿por qué el portero argelino Luca Zidane lleva una impresionante máscara en la Copa del Mundo?

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.