Risolte vulnerabilità in prodotti SonicWall (AL14/260812/CSIRT-ITA)
Data:
12 Agosto 2026
Impatto Sistemico
Alto (65.89)
Sintesi
SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità “alta”, che interessano i prodotti Email Security e GMS.
Tipologia
- Arbitrary Code Execution
- Privilege Escalation
- Tampering
- Arbitrary File Write
- Information Disclosure
- Security Feature Bypass
Prodotti e/o versioni affette
SonicWall
- GMS (Virtual Appliance, Windows), versione 9.5.1 e precedenti
- Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V), versione 10.0.35.8405 e precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “ critica “ e “alta”:
Riferimenti
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-66154 | CVE-2026-66150 | CVE-2026-66149 | CVE-2026-66147 |
| CVE-2026-66145 | CVE-2026-18634 | ||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 12-08-2026 | 12/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
12 Agosto 2026, 15:27
CSIRT Toscana