
CVE-2025-40602 ist eine lokale Privilegieneskalations-Schwachstelle in der Appliance-Verwaltungskonsole (AMC) von SonicWall Secure Mobile Access (SMA) Appliances der 1000er-Serie.
CVE-2025-40602 ist eine lokale Privilegienausweitungsschwachstelle, die SonicWall Secure Mobile Access (SMA) 1000 Appliances betrifft.
Der Fehler liegt in der Appliance Management Console (AMC) aufgrund unzureichender Autorisierungsprüfungen, was es einem authentifizierten Benutzer mit niedrigen Berechtigungen ermöglicht, Privilegien auszuweiten.
Diese Schwachstelle wurde aktiv in freier Wildbahn ausgenutzt, insbesondere in Kombination mit anderen Schwachstellen, um eine vollständige Systemkompromittierung zu erreichen.
Die Schwachstelle ermöglicht einem Angreifer mit eingeschränktem Zugriff auf die Verwaltungsoberfläche von SonicWall SMA 1000, Aktionen auszuführen, die über seine zugewiesenen Berechtigungen hinausgehen.
Bei erfolgreicher Ausnutzung kann der Angreifer:
In realen Angriffen wurde CVE-2025-40602 mit anderen Fehlern kombiniert, um eine nicht authentifizierte Remotecodeausführung (RCE) zu erreichen.
Erfolgreiche Ausnutzung kann zu Folgendem führen:
CVSS-Score: ~6,6 (Mittel)
Angriffskomplexität: Niedrig (bei Kombination)
Benutzerinteraktion: Nicht erforderlich (bei kombinierten Exploits)
SonicWall hat Sicherheitspatches und Firmware-Updates veröffentlicht, die diese Schwachstelle beheben.
✔️ Erforderliche Maßnahmen:
Falls ein Patchen nicht sofort möglich ist:
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"
title="Appliance Management Console"
app="SonicWall-SMA"
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602
nuclei -u https://example.com -t CVE-2025-40602.yaml
nuclei -l subdomain.txt -t CVE-2025-40602.yaml
Dieses Repository dient ausschließlich Bildungs- und Verteidigungszwecken.
Der Autor ist nicht verantwortlich für Missbrauch der bereitgestellten Informationen.