
🔴 SonicWall NetExtender'da kritik güvenlik açığı! SonicWall'ın Linux istemcisi NetExtender'da iki güvenlik açığı tespit edildi. 👉 CVE-2026-66152 — CVSS 8.8 Path Traversal açığı, özel hazırlanmış bir OPSWAT tar arşivindeki dosyaların hedef dizin dışına çıkarılmasına izin veriyor. İşlemin root yetkileriyle gerçekleştirilmesi nedeniyle saldırgan, uygun koşullarda sistemde root yetkileriyle keyfi dosyalar yazabiliyor. 👉 CVE-2026-66153 — CVSS 7.0 NEService otomatik güncelleme mekanizmasındaki symlink (sembolik bağlantı) işleme hatası, yerel düşük yetkili bir saldırganın dosya işlemlerini manipüle etmesine neden olabiliyor. Etkilenen sürümler: NetExtender Linux 10.3.5 ve öncesi ✅ Çözüm: 10.3.6 veya üzeri SonicWall, şu an için bu açıkların aktif olarak istismar edildiğine dair bir kanıt bulunmadığını belirtiyor. Windows NetExtender istemcileri bu güvenlik açıklarından etkilenmiyor.
Post summary
Two critical CVEs affecting SonicWall NetExtender Linux clients were disclosed, detailing a path traversal and symlink processing flaw; no active exploitation has been reported, but a patch to version 10.3.6 or higher is available.






