← voltar
CVE-2026-83549highsob ataqueCWE-78

CVE-2026-83549

71Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 7.8epss 14%
da publicação à arma0 dias
Publicada no NVD1 de set.
metasploit1 de set.
CISA KEV+1d
probabilidade de exploração
14%top 4% das CVEs
exploração observada
simCISA + VulnCheck
Ação exigida pela CISAprazo federal: 2026-09-05

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Um administrador autenticado do Console de Gerenciamento SMA1000 pode injetar comandos maliciosos do sistema operacional, permitindo executar código arbitrário no servidor. Isso é perigoso porque dá aos atacantes controle completo do sistema afetado.

Detalhe técnico

Vulnerabilidade de injeção de comandos OS pós-autenticação no SMA1000 AMC permite que um administrador autenticado execute comandos OS arbitrários via neutralização inadequada de elementos especiais em entradas de comando. O vetor de ataque requer credenciais administrativas válidas e condições específicas; a exploração bem-sucedida resulta em execução remota de código com privilégios de sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
SonicWall · SMA1000