Ad

CVE-2026-66151

MEDIUM CVSS 3.1: 5,5 EPSS 0.11%
Обновлено 11 августа 2026
Sonicwall
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Sonicwall
Публичный эксплойт Нет

Глобальный VPN-клиент SonicWall версии 4.10.8.1108 и более ранних версий уязвим к чтению за пределами памяти ядра в драйвере SWIPsec.sys, что может позволить локальному злоумышленнику вызвать сбой системы.

Показать оригинальное описание (EN)

SonicWall Global VPN Client version 4.10.8.1108 and earlier is vulnerable to an out-of-bounds kernel memory read in the SWIPsec.sys driver, which could allow a local attacker to cause a system crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1