← All CVEs

CVE-2024-40766

critical · 9.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added 2024-09-09Remediation due 2024-09-30

An improper access control vulnerability has been identified in the SonicWall SonicOS management access, potentially leading to unauthorized resource access and in specific conditions, causing the firewall to crash. This issue affects SonicWall Firewall Gen 5 and Gen 6 devices, as well as Gen 7 devices running SonicOS 7.0.1-5035 and older versions.

9.8
CVSS
18.2%
EPSS (exploit prob.)
97th
EPSS percentile
2024-08-23
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-284

Affected products

VendorProductAffected versions
sonicwallsonicos< 5.9.2.14-13o
sonicwallsohoall versions
sonicwallsonicos< 6.5.2.8-2n
sonicwallnssp_12400all versions
sonicwallnssp_12800all versions
sonicwallsm9800all versions
sonicwallsonicos< 6.5.4.15.116n
sonicwallnsa_2650all versions
sonicwallnsa_3600all versions
sonicwallnsa_3650all versions
sonicwallnsa_4600all versions
sonicwallnsa_4650all versions
sonicwallnsa_5600all versions
sonicwallnsa_5650all versions
sonicwallnsa_6600all versions
sonicwallnsa_6650all versions
sonicwallsm_9200all versions
sonicwallsm_9250all versions
sonicwallsm_9400all versions
sonicwallsm_9450all versions
sonicwallsm_9600all versions
sonicwallsm_9650all versions
sonicwallsoho_250all versions
sonicwallsoho_250wall versions
sonicwallsohowall versions
sonicwalltz_300all versions
sonicwalltz_300pall versions
sonicwalltz_300wall versions
sonicwalltz_350all versions
sonicwalltz_350wall versions
sonicwalltz_400all versions
sonicwalltz_400wall versions
sonicwalltz_500all versions
sonicwalltz_500wall versions
sonicwalltz_600all versions
sonicwalltz_600pall versions
sonicwallsonicos<= 7.0.1-5035
sonicwallnsa_2700all versions
sonicwallnsa_3700all versions
sonicwallnsa_4700all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2024-40766