
🔴 SonicWall NetExtender'da kritik güvenlik açığı! SonicWall'ın Linux istemcisi NetExtender'da iki güvenlik açığı tespit edildi. 👉 CVE-2026-66152 — CVSS 8.8 Path Traversal açığı, özel hazırlanmış bir OPSWAT tar arşivindeki dosyaların hedef dizin dışına çıkarılmasına izin veriyor. İşlemin root yetkileriyle gerçekleştirilmesi nedeniyle saldırgan, uygun koşullarda sistemde root yetkileriyle keyfi dosyalar yazabiliyor. 👉 CVE-2026-66153 — CVSS 7.0 NEService otomatik güncelleme mekanizmasındaki symlink (sembolik bağlantı) işleme hatası, yerel düşük yetkili bir saldırganın dosya işlemlerini manipüle etmesine neden olabiliyor. Etkilenen sürümler: NetExtender Linux 10.3.5 ve öncesi ✅ Çözüm: 10.3.6 veya üzeri SonicWall, şu an için bu açıkların aktif olarak istismar edildiğine dair bir kanıt bulunmadığını belirtiyor. Windows NetExtender istemcileri bu güvenlik açıklarından etkilenmiyor.
Post summary
The post announces two CVEs (CVE-2026-66152 and 2026-66153) affecting SonicWall NetExtender Linux 10.3.5 and below, provides technical details, notes no current exploitation, and recommends upgrading to version 10.3.6 or newer.





