CVE-2026-66147
CVSS 9.4 CRITICAL: an unauthenticated command injection vulnerability was identified in the GMS Dispatcher Service in GMS 9.5.1 and…
Vulnerabilità · 47 giorni fa
GMS resta un bersaglio concreto anche se SonicWall lo ha ritirato: le installazioni 9.5.1 e precedenti restano raggiungibili da remoto senza credenziali, e due falle critiche bastano a trasformare il piano di gestione in un punto di ingresso completo. Il rischio non è solo il singolo appliance: in una piattaforma che concentra gestione, monitoraggio e reportistica, una compromissione tocca anche dati sensibili e controllo operativo.
Una delle due vulnerabilità sfrutta un file ZIP costruito ad arte per far scrivere al server fuori posto, e da lì arrivare all'esecuzione di codice; l'altra consente command injection. SonicWall ha corretto i difetti in GMS 9.5.2 e dice di non vedere sfruttamento in circolazione, ma il quadro resta netto per chi gestisce Virtual Appliance o GMS for Windows ancora fermi alle versioni colpite.
Per questi ambienti la storia non è la fine del supporto in sé, ma la persistenza di installazioni vecchie che continuano a essere esposte. Quando una piattaforma di management cade, il confine non è più il singolo host: è l'intero dominio amministrativo che rischia di saltare.
CVSS 9.4 CRITICAL: an unauthenticated command injection vulnerability was identified in the GMS Dispatcher Service in GMS 9.5.1 and…
CVSS 9.1 CRITICAL: an unauthenticated remote code execution vulnerability was identified in GMS 9.5.1 (Build 9510.1044) and earlier…
4 fonti che coprono questa storia
Risolte vulnerabilità in prodotti SonicWall
SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS.
SonicWall Patches Critical Vulnerabilities in Discontinued GMS Platform
The security defects could allow unauthenticated attackers to execute arbitrary code remotely and read sensitive data.
Zero Day Initiative Advisories
SonicWall Email Security snmp Command Injection Local Privilege Escalation Vulnerability
SonicWall Email Security snmp Command Injection Local Privilege Escalation Vulnerability Vulnerability Details This vulnerability allows local attackers to escalate privileges on affected installations of SonicWall Email Security.
Zero Day Initiative Advisories
SonicWall GMS Virtual Appliance interface Command Injection Local Privilege Escalation Vulnerability
SonicWall GMS Virtual Appliance interface Command Injection Local Privilege Escalation Vulnerability Vulnerability Details This vulnerability allows local attackers to escalate privileges on affected installations of SonicWall GMS Virtual Appliance.
Zero Day Initiative Advisories
SonicWall Email Security updateNetIf Command Injection Local Privilege Escalation Vulnerability
SonicWall Email Security updateNetIf Command Injection Local Privilege Escalation Vulnerability Vulnerability Details This vulnerability allows local attackers to escalate privileges on affected installations of SonicWall Email Security.
CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs
CISA has confirmed that ransomware gangs have begun exploiting two recently patched SonicWall SMA1000 vulnerabilities, including a maximum-severity server-side request forgery (SSRF) flaw.
Riepilogo fornitore: SonicWall
Part of the PlainSec briefing for 2026-08-13