安全通報資訊
※安全通報資訊
安全通報類型
其它安全通報
發佈日期
2026-08-28
標題
【漏洞預警】SonicWall NetExtender Linux存在重大資安漏洞(CVE-2026-66152)
CVE
CVE-2026-66152
BID
影響平台
NetExtender Linux Client 10.3.5(含)以前版本
說明
發佈編號:TACERT-ANA-2026082804084040 (轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000021) SonicWall 針對旗下產品 SonicWall NetExtender Linux 發布重大資安漏洞公告 (CVE-2026-66152,CVSS:8.8),此為路徑遍歷漏洞,攻擊者可以利用該漏洞以 root 身分寫入任意檔案。 情資分享等級: WHITE(情資內容為可公開揭露之資訊)
解決方式
[建議措施:] 請更新至 NetExtender Linux Client 10.3.6(含)之後版本 [參考資料:] 1. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013
相關資訊連結
相關修正資訊連結