Ir al contenido principal
← Volver a Newlatests
Portada: SonicWall corrige RCE críticas sin autenticación en la plataforma GMS retirada
InternacionalVulnerabilidades

SonicWall corrige RCE críticas sin autenticación en la plataforma GMS retirada

12 de agosto de 2026ENERIT Cyber IntelligenceSeveridad critica

SonicWall corrige RCE críticas sin autenticación en la plataforma GMS retirada

SonicWall publicó GMS 9.5.2 para corregir dos vulnerabilidades críticas que permiten ejecución remota de código sin autenticación, además de fallas de inyección en Email Security.

Fallas críticas en GMS

SonicWall corrigió seis vulnerabilidades en Global Management System, una plataforma centralizada retirada en octubre de 2025 pero todavía desplegada en algunas organizaciones. CVE-2026-66147 y CVE-2026-66145 permiten a atacantes remotos no autenticados ejecutar código.

  • CVE-2026-66147 es una inyección de comandos en GMS Dispatcher Service con CVSS 9,4.
  • CVE-2026-66145 combina ejecución remota, divulgación de datos y escritura arbitraria de archivos mediante zipslip, con CVSS 9,1.

Versiones afectadas

GMS Virtual Appliance y Windows 9.5.1 y anteriores son vulnerables; la corrección está en 9.5.2. SonicWall también reparó dos inyecciones de código de alta severidad en Email Security que podían ejecutar comandos del sistema operativo con privilegios root.

  • Email Security debe actualizarse a la versión 10.0.36.
  • SonicWall no informó explotación activa al momento de la divulgación.

Gestión del riesgo heredado

Las organizaciones deben identificar instalaciones GMS que persistan tras el fin de vida, aplicar 9.5.2 como medida inmediata y planificar su sustitución. Una plataforma de administración central comprometida puede ampliar el impacto hacia múltiples dispositivos gestionados.

  • Restringir GMS a redes administrativas y acceso autenticado por VPN.
  • Revisar el Dispatcher Service, archivos escritos recientemente y comandos anómalos.
  • Rotar credenciales administradas desde GMS si hay indicios de compromiso.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista