SonicWall SMA 1000 系列 <= 12.4.3-03245 / 12.5.x <= 12.5.0-02283 多个漏洞 (SNWLID-2026-0003)

high Nessus 插件 ID 305940

简介

远程设备受到多个漏洞的影响。

描述

远程主机为 SonicWall SMA 1000 系列设备受到多种漏洞的影响

- 由于未正确无效化 SQL 命令中使用的特殊元素而导致的权限升级漏洞。具有只读管理员权限的远程身份验证攻击者可将权限提升到主要管理员权限。 (CVE-2026-4112)

- 可观察到的响应差异漏洞允许远程攻击者枚举 SSL VPN 用户凭据。 (CVE-2026-4113)

- 未正确处理 Unicode 编码漏洞允许经认证的远程 SSLVPN 管理员绕过 AMC TOTP 认证。 (CVE-2026-4114)

- 未正确处理 Unicode 编码漏洞允许经认证的远程 SSLVPN 用户绕过 Workplace/Connect 隧道 TOTP 认证。 (CVE-2026-4116)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 SonicWall SMA 1000 系列版本 12.4.3-03387 或 12.5.0-02624 或更高版本。

另见

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0003

插件详情

严重性: High

ID: 305940

文件名: sonicwall_sma_SNWLID-2026-0003.nasl

版本: 1.3

类型: Remote

系列: CGI abuses

发布时间: 2026/4/10

最近更新时间: 2026/4/14

配置: 启用偏执模式, 启用全面检查 (optional)

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 8.3

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:M/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-4112

CVSS v3

风险因素: High

基本分数: 7.2

时间分数: 6.3

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2026-4116

漏洞信息

CPE: x-cpe:/o:sonicwall:firmware

必需的 KB 项: installed_sw/SonicWall Secure Mobile Access, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2026/4/8

漏洞发布日期: 2026/4/8

参考资料信息

CVE: CVE-2026-4112, CVE-2026-4113, CVE-2026-4114, CVE-2026-4116

IAVA: 2026-A-0315