Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Sonicwall parches 3 defectos en dispositivos SMA 100 que permiten a los atacantes ejecutar código como root
  • Tecnología

Sonicwall parches 3 defectos en dispositivos SMA 100 que permiten a los atacantes ejecutar código como root

teknomers 8 de Mayıs de 2025 (Last updated: 8 de Mayıs de 2025) 3 minutes read
Sonicwall parches 3 defectos en dispositivos SMA 100 que permiten


08 de mayo de 2025Ravie LakshmananSeguridad / vulnerabilidad de la red

Sonicwall tiene liberado Parches para abordar tres defectos de seguridad que afectan los electrodomésticos SMA 100 Secure Mobile Access (SMA) que podrían diseñarse para dar como resultado la ejecución de código remoto.

Las vulnerabilidades se enumeran a continuación –

  • CVE-2025-32819 (Puntuación CVSS: 8.8): una vulnerabilidad en SMA100 permite a un atacante autenticado remoto con privilegios de usuario de SSL -VPN para evitar las verificaciones de traversal de la ruta y eliminar un archivo arbitrario que potencialmente resulta en un reinicio a la configuración predeterminada de fábrica.
  • CVE-2025-32820 (Puntuación CVSS: 8.3) – Una vulnerabilidad en SMA100 permite que un atacante autenticado remoto con los privilegios de usuario de SSL -VPN pueda inyectar una secuencia transversal
  • CVE-2025-32821 (Puntuación CVSS: 6.7) – Una vulnerabilidad en SMA100 permite que un atacante autenticado remoto con los privilegios de administración de SSL -VPN con los privilegios de administración puede inyectar argumentos de comando de shell para cargar un archivo en el dispositivo

“Un atacante con acceso a una cuenta de usuario SMA SSL-VPN puede encadenar estas vulnerabilidades para hacer que un directorio del sistema sensible sea necesario, elevar sus privilegios al administrador de SMA y escribir un archivo ejecutable en un directorio de sistemas”, Rapid7 dicho en un informe. “Esta cadena da como resultado la ejecución del código remoto a nivel de raíz”.

Ciberseguridad

CVE-2025-32819 se evalúa como un bypass de parche para un defecto de identificación previamente reportado por el grupo NCC en Diciembre de 2021.

La compañía de ciberseguridad señaló que CVE-2025-32819 puede haber sido explotado en la naturaleza como un día cero basado en indicadores conocidos de compromiso (COI) e investigaciones de respuesta a incidentes. Sin embargo, vale la pena señalar que Sonicwall no menciona el defecto que se está armando en los ataques del mundo real.

Las deficiencias, que impactan la serie SMA 100, incluida SMA 200, 210, 400, 410, 500V, se han abordado en la versión 10.2.1.15-81SV.

El desarrollo se produce cuando múltiples fallas de seguridad en los dispositivos de la serie SMA 100 se han visto bajo una explotación activa en las últimas semanas, incluidos CVE-2021-20035, CVE-2023-44221 y CVE-2024-38475. Se recomienda a los usuarios que actualicen sus instancias a la última versión para una protección óptima.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La noche lanzó The Baby News – La imagen planteó la preocupación: “Despertar de todos modos”
Next: Si ha realizado al menos la mitad de estas experiencias para niños de 2000, definitivamente tiene al menos 24

Related Stories

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026

You May Have Missed

  • Cultura

¡En Chez Monet, los ragondines no son bienvenidos!

teknomers 17 de Haziran de 2026
Irak-Noruega (1-4): Haaland y sus compañeros responden a los Bleus
  • Deporte

Irak-Noruega (1-4): Haaland y sus compañeros responden a los Bleus y lideran el grupo I de la Copa del Mundo

teknomers 17 de Haziran de 2026
¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Donald Trump minimiza la presencia potencial de minas en el
  • Entretenimiento

Donald Trump minimiza la presencia potencial de minas en el estrecho de Ormuz, pero no es tan sencillo

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.