
CVE-2025-40602 は、SonicWall Secure Mobile Access (SMA) 1000 シリーズアプライアンスに影響を与えるローカル権限昇格の脆弱性です。
この欠陥は、Appliance Management Console (AMC) における不十分な認可チェックに起因し、認証された低権限ユーザーが権限を昇格させることが可能になります。
この脆弱性は、実際の攻撃 (in the wild) で積極的に悪用されていることが確認されており、特に他の脆弱性と連鎖させてシステム全体を完全に侵害するために使用されています。
この脆弱性により、SonicWall SMA 1000 管理インターフェースに限定的なアクセスを持つ攻撃者は、割り当てられた権限を超えた操作を実行できます。
悪用に成功した場合、攻撃者は以下を実行できます:
実際の攻撃では、CVE-2025-40602 は他の脆弱性と連鎖させて、認証なしのリモートコード実行 (RCE) を達成するために使用されています。
悪用に成功すると、以下につながる可能性があります:
CVSS スコア: 約6.6 (中)
攻撃の複雑さ: 低 (連鎖時)
ユーザー操作: 不要 (連鎖エクスプロイト時)
SonicWall は、この脆弱性に対処するセキュリティパッチとファームウェアアップデートをリリースしています。
✔️ 必要な対応:
パッチを直ちに適用できない場合:
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"
title="Appliance Management Console"
app="SonicWall-SMA"
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602
nuclei -u https://example.com -t CVE-2025-40602.yaml
nuclei -l subdomain.txt -t CVE-2025-40602.yaml
このリポジトリは教育および防御的なセキュリティ目的のみを意図しています。
著者は、提供された情報の誤用について一切責任を負いません。