EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Vulnerabilità in prodotti SonicWall

Official source
EudorIA operational summary

What it means

Priority 70/100

SonicWall ha rilasciato aggiornamenti per sanare due vulnerabilità di gravità alta nel NetExtender Linux Client. Le vulnerabilità permettono a un attaccante di eludere i controlli di sicurezza e manipolare i dati. Le versioni interessate sono quelle precedenti alla 10.3.6. Non è confermato un sfruttamento attivo in rete.

Why it matters

Le PMI italiane che utilizzano SonicWall NetExtender Linux Client potrebbero essere esposte a un accesso non autorizzato e alla manipolazione dei dati. L'aggiornamento è fondamentale per ridurre il rischio di compromissione.

MITRE ATT&CKT1552 · Unsecured Credentials *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli completi sulle vulnerabilità o sulle tecniche di attacco utilizzate, limitando la certezza su alcuni aspetti del rischio.

Estratto della fonte usato dal modello

Vulnerabilità in prodotti SonicWall Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità con gravità "alta" presenti in SonicWall NetExtender Linux Client. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza e di manipolare i dati sui dispositivi target. Security Restrictions Bypass Prodotti e/o versioni affette SonicWall NetExtender Linux Client versioni precedenti alla 10.3.6 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-66153 : apre una nuova finestra CVE-2026-66152 : apre una nuova finestra https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013

Potential operational benefits

  • Riduzione della superficie esposta a potenziali attacchi
  • Miglioramento del controllo sugli accessi ai dispositivi
  • Riduzione del rischio di compromissione dei dati sensibili
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEM
AudienceITSOC

Text acquired from the source

Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità con gravità "alta" presenti in SonicWall NetExtender Linux Client. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza e di manipolare i dati sui dispositivi target.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
26/08/2026 11:54
MITRE ATT&CK
T1552
Classification
High
Stated country
IT
Open the original source