← All CVEs

CVE-2025-40604

critical · 9.8

Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.

9.8
CVSS
0.2%
EPSS (exploit prob.)
9th
EPSS percentile
2025-11-20
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-494

Affected products

VendorProductAffected versions
sonicwallemail_security_appliance_5000_firmware<= 10.0.33.8195
sonicwallemail_security_appliance_5000all versions
sonicwallemail_security_appliance_5050_firmware<= 10.0.33.8195
sonicwallemail_security_appliance_5050all versions
sonicwallemail_security_appliance_7000_firmware<= 10.0.33.8195
sonicwallemail_security_appliance_7000all versions
sonicwallemail_security_appliance_7050_firmware<= 10.0.33.8195
sonicwallemail_security_appliance_7050all versions
sonicwallemail_security_appliance_9000_firmware<= 10.0.33.8195
sonicwallemail_security_appliance_9000all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-40604