Eine unzureichende Autorisierungsprüfung in der Management-Konsole (AMC) der SonicWall-SMA1000-Appliances erlaubt einem angemeldeten Nutzer, seine Rechte bis auf Root-Ebene auszuweiten. Als Zero-Day wurde die Lücke seit Dezember 2025 aktiv ausgenutzt – in Verkettung mit der kritischen Pre-Auth-Schwachstelle CVE-2025-23006 bis zur unauthentifizierten Codeausführung mit Root-Rechten. SonicWall-Firewalls und deren SSL-VPN sind nicht betroffen.
Advisory als PDF herunterladenDie Appliance-Management-Konsole der SMA1000 führt eine Aktion mit unnötig hohen Rechten aus (CWE-250) und prüft dabei die Berechtigung des aufrufenden Nutzers nicht vollständig (CWE-862). Ein bereits angemeldeter Nutzer mit eingeschränkten Rechten kann so administrative bzw. Root-Rechte auf der Appliance erlangen. Verkettet mit CVE-2025-23006 – einer kritischen Pre-Auth-Deserialisierungslücke im AMC/CMC – erhält ein Angreifer den Erstzugriff ohne Anmeldung und hebt sich anschließend über diese Lücke auf Root-Ebene.
| SMA1000-Zweig | Verwundbar | Fixversion |
|---|---|---|
| 12.4.3 | ≤ 12.4.3-03093 (platform-hotfix) | 12.4.3-03245 (platform-hotfix) |
| 12.5.0 | ≤ 12.5.0-02002 (platform-hotfix) | 12.5.0-02283 (platform-hotfix) |
| SMA 100-Serie | nicht betroffen | — |
| Firewalls · SSL-VPN | nicht betroffen | — |
Betrifft die SMA1000-Appliances SMA6200 · SMA6210 · SMA7200 · SMA7210 · SMA8200v. SonicWall-Firewalls, deren SSL-VPN-Dienste und die SMA-100-Serie sind laut Hersteller nicht betroffen. Die genannten Fix-Builds sind noch nicht gegen das Hersteller-Advisory verifiziert – exakte Version des eigenen Zweigs unbedingt gegen SNWLID-2025-0019 abgleichen.
Regulatorischer Hinweis: Ein bestätigter unbefugter Root-Zugriff auf das VPN-Gateway kann eine meldepflichtige Verletzung darstellen – DSGVO unverzüglich (i. d. R. 72 h), NIS-2 nach den für Sie geltenden Fristen. Die Meldung bleibt bei Ihnen; wir unterstützen bei Bewertung und Dokumentation.
In dieser Reihenfolge – Exposition schließen vor Patch, Patch vor Entwarnung.
12.4.3-03245 bzw. 12.5.0-02283 platform-hotfix oder höher). Exakte Build-Angabe vor dem Einspielen gegen das Hersteller-Advisory SNWLID-2025-0019 abgleichen.SMA1000 Appliance Management Console (AMC)CVE-2025-23006 – Pre-Auth-Deserialisierung im AMC/CMCAMC / SSL-VPN-ManagementZur Einordnung: SonicWall hat für CVE-2025-40602 keine atomaren Indikatoren (IPs/Hashes) veröffentlicht. Maßgeblich ist die Analyse der AMC- und Authentifizierungs-Logs auf unerwartete privilegierte Aktionen sowie auf Spuren der verketteten Pre-Auth-Lücke CVE-2025-23006 – kein Ersatz für eine strukturierte Log-Auswertung.
Wichtig: Die Rechteausweitung selbst erfordert einen bestehenden Zugang – gefährlich wird sie in der Kette: über CVE-2025-23006 verschafft sich ein Angreifer ohne Anmeldung Zugriff und hebt sich dann bis root. Erfolgreiche Schritte erscheinen als reguläre AMC-Aktionen. Ohne Auswertung der Management-Logs bleibt ein bereits erfolgter Zugriff unsichtbar.
SonicWall PSIRT Advisory SNWLID-2025-0019 · NVD CVE-2025-40602 (CVSS 6,6 / CISA-ADP) · CISA Known Exploited Vulnerabilities Catalog (aufgenommen 17.12.2025, Frist 24.12.2025) · Tenable, Arctic Wolf und Help Net Security Threat Advisories. Angaben nach bestem Wissen zum Stand 14.07.2026; die genannten Fix-Builds sind noch nicht gegen das Hersteller-Advisory verifiziert und vor dem Einspielen gegen SNWLID-2025-0019 des eigenen Zweigs abzugleichen. Argos Security ist ISO/IEC 27001 (TÜV SÜD) zertifiziert.
Für genau diese Schwachstelle ausgewählt – nicht für jede.
LAUFENDE LEISTUNG
Worauf wir im Cyber Defense Center bei dieser Schwachstelle achten: Unerwartete administrative Aktionen im AMC und anomale Zugriffe auf die SMA1000. Das setzt voraus, dass die dafür nötigen Logquellen angebunden sind. Auffälligkeiten eskalieren wir rund um die Uhr.
PROJEKT
Ältere Versionszweige haben hier keinen eigenen Fix, es bleibt nur die Migration. CTEM macht solche End-of-Life-Expositionen sichtbar und priorisiert die Upgrades.
Unsere Leistungen ergänzen bestehende Hersteller- und Supportverträge, sie ersetzen sie nicht. Sie arbeiten bereits mit einem MDR-Anbieter? Dann holen Sie zu dieser Schwachstelle eine Zweitmeinung ein.