개요
SonicWall 제품에서 여러 취약점이 발견되어 보안 업데이트가 발표되었다. 대상 제품은 SonicWall GMS(Virtual Appliance, Windows)와 SonicWall Email Security이다.
영향받는 제품과 버전
- SonicWall GMS(Virtual Appliance, Windows): 9.5.1 이하.
- SonicWall Email Security: 10.0.35.8405 이하.
해결된 취약점
- SonicWall GMS에서 발생하는 비인증 원격 코드 실행 취약점(CVE-2026-66145).
- SonicWall GMS에서 발생하는 다중 크로스 사이트 스크립팅(XSS) 취약점(CVE-2026-66146).
- SonicWall GMS Dispatcher Service에서 발생하는 비인증 명령어 주입 취약점(CVE-2026-66147).
- SonicWall GMS CLI에서 명령어 주입으로 인해 발생하는 로컬 권한 상승 취약점(CVE-2026-66148).
- SonicWall Email Security에서 netmask를 통해 발생하는 코드 주입 취약점(CVE-2026-66149).
- SonicWall Email Security에서 SNMP를 통해 발생하는 코드 주입 취약점(CVE-2026-66150).
- SonicWall GMS에서 발생하는 중간자 공격(MiTM, 통신을 가로채는 공격)을 통한 사용자 침해 취약점(CVE-2026-66154).
- SonicWall GMS에서 신뢰할 수 없는 데이터의 역직렬화로 인해 발생하는 로컬 권한 상승 취약점(CVE-2026-18634).
조치 사항
최신 업데이트를 통해 취약점 패치가 제공되었다. SonicWall GMS는 9.5.2, SonicWall Email Security는 10.0.36 이상으로 업데이트해야 한다.