「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開
SonicWallは、同社ファイアウォール製品に搭載されている「SonicOS」の脆弱性について明らかにした。脆弱性を修正したセキュリティアップデートを提供している。
現地時間2026年2月24日にセキュリティアドバイザリを公開し、リモートよりDoS攻撃が可能となる4件の脆弱性を明らかにしたもの。いずれも悪用には認証が必要としている。
具体的には、スタックベースのバッファオーバーフローの脆弱性「CVE-2026-0399」をはじめ、フォーマット文字列の不適切な使用「CVE-2026-0400」、NULLポインタ参照の脆弱性「CVE-2026-0401」、域外メモリの読み取り「CVE-2026-0402」が確認された。
認証後に細工したリクエストを送信することで、ファイアウォールをクラッシュさせることが可能。共通脆弱性評価システム「CVSSv3.1」におけるベーススコアはいずれも「4.9」としており、重要度を上から3番目にあたる「中(Medium)」とレーティングしている。
同社は脆弱性を修正した「同8.2.0-8009」「同7.3.2-7010」を提供しており、同バージョン以降を利用するよう呼びかけている。
(Security NEXT - 2026/02/25 )
ツイート
PR
関連記事
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正
