ГрамотаИБ ГрамотаИБ

BDU:2024-06461

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

Уязвимость интерфейса управления операционной системы SonicOS межсетевых экранов SonicWall, позволяющая нарушителю получить полный доступ к межсетевому экрану

Соответствие зарубежным идентификаторам

CVE-2024-40766

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса управления операционной системы SonicOS межсетевых экранов SonicWall связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к межсетевому экрану

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение доступа к интерфейсу управления межсетевым экраном только доверенными источниками; - отключение возможности управления межсетевым экраном из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0015

Сведения записи

Дата публикации: 26.08.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SonicWallSonicOSдо 5.9.2.14-13oSOHO (Gen 5)
SonicWallSonicOSдо 6.5.2.8-2nSM9800
SonicWallSonicOSдо 6.5.2.8-2nNSsp 12400
SonicWallSonicOSдо 6.5.2.8-2nNSsp 12800
SonicWallSonicOSдо 6.5.4.15.116nTZ 300
SonicWallSonicOSдо 6.5.4.15.116nTZ 300W
SonicWallSonicOSдо 6.5.4.15.116nTZ 400
SonicWallSonicOSдо 6.5.4.15.116nTZ 400W
SonicWallSonicOSдо 6.5.4.15.116nTZ 500
SonicWallSonicOSдо 6.5.4.15.116nTZ 500W
SonicWallSonicOSдо 6.5.4.15.116nTZ 600
SonicWallSonicOSдо 6.5.4.15.116nNSA 2650
SonicWallSonicOSдо 6.5.4.15.116nNSA 3600
SonicWallSonicOSдо 6.5.4.15.116nNSA 3650
SonicWallSonicOSдо 6.5.4.15.116nNSA 4600
SonicWallSonicOSдо 6.5.4.15.116nNSA 4650
SonicWallSonicOSдо 6.5.4.15.116nNSA 5600
SonicWallSonicOSдо 6.5.4.15.116nNSA 5650
SonicWallSonicOSдо 6.5.4.15.116nNSA 6600
SonicWallSonicOSдо 6.5.4.15.116nNSA 6650
SonicWallSonicOSдо 6.5.4.15.116nSM 9200
SonicWallSonicOSдо 6.5.4.15.116nSM 9250
SonicWallSonicOSдо 6.5.4.15.116nSM 9400
SonicWallSonicOSдо 6.5.4.15.116nSM 9450
SonicWallSonicOSдо 6.5.4.15.116nSM 9600
SonicWallSonicOSдо 6.5.4.15.116nSM 9650
SonicWallSonicOSдо 6.5.4.15.116nTZ 300P
SonicWallSonicOSдо 6.5.4.15.116nTZ 600P
SonicWallSonicOSдо 6.5.4.15.116nSOHO 250
SonicWallSonicOSдо 6.5.4.15.116nSOHO 250W
SonicWallSonicOSдо 6.5.4.15.116nTZ 350
SonicWallSonicOSдо 6.5.4.15.116nTZ 350W

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.