SonicWall corrige RCE críticas sin autenticación en la plataforma GMS retirada
SonicWall corrige RCE críticas sin autenticación en la plataforma GMS retirada
SonicWall publicó GMS 9.5.2 para corregir dos vulnerabilidades críticas que permiten ejecución remota de código sin autenticación, además de fallas de inyección en Email Security.
Fallas críticas en GMS
SonicWall corrigió seis vulnerabilidades en Global Management System, una plataforma centralizada retirada en octubre de 2025 pero todavía desplegada en algunas organizaciones. CVE-2026-66147 y CVE-2026-66145 permiten a atacantes remotos no autenticados ejecutar código.
- CVE-2026-66147 es una inyección de comandos en GMS Dispatcher Service con CVSS 9,4.
- CVE-2026-66145 combina ejecución remota, divulgación de datos y escritura arbitraria de archivos mediante zipslip, con CVSS 9,1.
Versiones afectadas
GMS Virtual Appliance y Windows 9.5.1 y anteriores son vulnerables; la corrección está en 9.5.2. SonicWall también reparó dos inyecciones de código de alta severidad en Email Security que podían ejecutar comandos del sistema operativo con privilegios root.
- Email Security debe actualizarse a la versión 10.0.36.
- SonicWall no informó explotación activa al momento de la divulgación.
Gestión del riesgo heredado
Las organizaciones deben identificar instalaciones GMS que persistan tras el fin de vida, aplicar 9.5.2 como medida inmediata y planificar su sustitución. Una plataforma de administración central comprometida puede ampliar el impacto hacia múltiples dispositivos gestionados.
- Restringir GMS a redes administrativas y acceso autenticado por VPN.
- Revisar el Dispatcher Service, archivos escritos recientemente y comandos anómalos.
- Rotar credenciales administradas desde GMS si hay indicios de compromiso.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2SonicWall PSIRT ↗fabricante
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista