Las vulnerabilidades de SonicWall NetExtender permiten que un atacante escriba archivos arbitrarios como root
Resumen Informativo
De acuerdo a la publicación titulada Las vulnerabilidades de SonicWall NetExtender permiten que un atacante escriba archivos arbitrarios como root, difundida en fecha 26/08/2026 10:08, por el medio Cybersecuritynews (Autor: Abinaya):
SonicWall ha revelado dos vulnerabilidades de seguridad en su cliente NetExtender Linux, incluida una falla de salto de ruta crítica que podría permitir a un atacante escribir archivos arbitrarios con privilegios de root. Un atacante remoto podría explotar las secuencias de recorrido de ruta para colocar archivos fuera del directorio de extracción previsto.
Debido a que la operación afectada se ejecuta con privilegios de root, una exploit exitosa podría permitir escrituras de archivos arbitrarios como root. Esto puede crear una ruta de escalada grave en los sistemas Linux, dependiendo de dónde un atacante pueda escribir archivos y cómo el sistema operativo o el software instalado los usen posteriormente. Vulnerabilidades de SonicWall NetExtender La vulnerabilidad se clasifica como CWE-29, Path Traversal, que cubre ataques que utilizan secuencias de ruta especiales, como.. para escapar de un directorio de destino. SonicWall también abordó CVE-2026-66153, una vulnerabilidad separada de resolución de enlaces incorrectos en el cliente NetExtender Linux.
Un atacante local con acceso al dispositivo podría manipular las rutas de los archivos a través de enlaces simbólicos, lo que podría influir en el acceso o la escritura de los archivos. Las vulnerabilidades de SonicWall NetExtender posteriores permiten que un atacante escriba archivos arbitrarios como root apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Las vulnerabilidades de SonicWall NetExtender permiten que un atacante escriba archivos arbitrarios como root |
| Publicado: | 26/08/2026 10:08 |
| Enlace: | https://cybersecuritynews.com/sonicwall-netextender-vulnerabilities |
| Consultado: | 26/08/2026 |