Vulnerabilità · 47 giorni fa

GMS ritirato, ma ancora esposto a due RCE critiche

GMS resta un bersaglio concreto anche se SonicWall lo ha ritirato: le installazioni 9.5.1 e precedenti restano raggiungibili da remoto senza credenziali, e due falle critiche bastano a trasformare il piano di gestione in un punto di ingresso completo. Il rischio non è solo il singolo appliance: in una piattaforma che concentra gestione, monitoraggio e reportistica, una compromissione tocca anche dati sensibili e controllo operativo.

Una delle due vulnerabilità sfrutta un file ZIP costruito ad arte per far scrivere al server fuori posto, e da lì arrivare all'esecuzione di codice; l'altra consente command injection. SonicWall ha corretto i difetti in GMS 9.5.2 e dice di non vedere sfruttamento in circolazione, ma il quadro resta netto per chi gestisce Virtual Appliance o GMS for Windows ancora fermi alle versioni colpite.

Per questi ambienti la storia non è la fine del supporto in sé, ma la persistenza di installazioni vecchie che continuano a essere esposte. Quando una piattaforma di management cade, il confine non è più il singolo host: è l'intero dominio amministrativo che rischia di saltare.

CVE-2026-66147

NVD KEV

CVSS 9.4 CRITICAL: an unauthenticated command injection vulnerability was identified in the GMS Dispatcher Service in GMS 9.5.1 and…

CVE-2026-66145

NVD KEV

CVSS 9.1 CRITICAL: an unauthenticated remote code execution vulnerability was identified in GMS 9.5.1 (Build 9510.1044) and earlier…

Cronologia

Fonti

4 fonti che coprono questa storia

Entità

Riepilogo fornitore: SonicWall

Part of the PlainSec briefing for 2026-08-13

Editions

Storie correlate