- شناسه CVE-2025-23006 :CVE
- CWE-502 :CWE
- yes :Advisory
- منتشر شده: ژانویه 23, 2025
- به روز شده: ژانویه 23, 2025
- امتیاز: 9.8
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
CVE-2025-23006، یک آسیب پذیری بحرانی در نرم افزار فایروال SonicWALL SMA1000 تا نسخه 12.4.3-02804 است. این آسیب پذیری بر فرآیند پردازش کامپوننت کنسول Appliance Management console/central management اثر می گذارد. حمله می تواند از راه دور راه اندازی شود. توصیه می شود کامپوننت آسیب پذیر را به نسخه های بالاتر ارتقا دهید.
توضیحات
یک آسیب پذیری Pre-authentication Deserialization داده های غیرقابل اعتماد در کنسول مدیریتی (AMC) و کنسول مدیریت مرکزی (CMC) SonicWALL SMA1000 شناسایی شده است که در تحت شرایط مشخصی به یک مهاجم احراز هویت نشده اجازه می دهد از راه دور دستورات دلخواه در محیط کامند سیستم عامل اجرا کند.
سیستم امتیاز دهی آسیب پذیری ها بر اساس استاندارد های تحقیقاتی حوزه نمره دهی به آسیب پذیری ها، امتیازات زیر را برای شدت اثرگذاری این آسیب پذیری در نظر گرفته است.
CVSS
Score | Severity | Version | Vector String |
9.8 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
در زمان انتشار این اعلامیه، این آسیب پذیری محصولات زیر در معرض این آسیب پذیری قرار دارند:
- SonicWALL SMA1000 <= 12.4.3-02804
لیست محصولات بروز شده
این آسیب پذیری از نسخه زیر به بعد اصلاح شده است :
- SonicWALL SMA1000 >= 12.4.3-02854
راهکارهای اصلاحی
جهت به حداقل رساندن تاثیر این آسیب پذیری، مطمئن شوید که دسترسی به منابع قابل اعتماد برای کنسول مدیریتی Appliance (AMC) و کنسول مدیریت مرکزی (CMC) را محدود کنید.
نتیجه گیری
آسیب پذیری فوق در دسته آسیب پذیری های بحرانی دسته بندی می شود. توصیه شده نسبت به بروزرسانی نسخه فعلی به نسخه های بالاتر اصلاح شده افزارهای خود اقدام کنید تا در معرض این آسیب پذیری قرار نگیرند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-23006
- https://www.cvedetails.com/cve/CVE-2025-23006/
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0002
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-23006&sortby=bydate
- https://vuldb.com/?id.293128
- https://cwe.mitre.org/data/definitions/502.html