{"id":10641,"date":"2025-05-09T11:01:12","date_gmt":"2025-05-09T16:01:12","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=10641"},"modified":"2025-05-09T11:04:08","modified_gmt":"2025-05-09T16:04:08","slug":"alerta-2025-37-escalacion-de-privilegios-en-sonicwall-sma","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-37-escalacion-de-privilegios-en-sonicwall-sma\/","title":{"rendered":"Alerta 2025-37 Escalaci\u00f3n de privilegios en SonicWall SMA"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p>Las vulnerabilidades afectan a la serie SMA 100, incluidos SMA 200, 210, 400, 410 y 500v:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>En 10.2.1.14-75sv y anteriores versiones.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p>Se han reportado varias vulnerabilidades importantes en productos SonicWall SMA denominadas como\u00a0<strong>CVE-2025-32819\u00a0(CVSS: 8.8), CVE-2025-32820\u00a0(CVSS: 8,3) y CVE-2025-32821\u00a0(CVSS: 6,7)\u00a0<\/strong>todas estas vulnerabilidades permiten a atacantes autenticados inyectar comandos con privilegios administrativos.\u00a0\u00a0<\/p>\n\n\n\n<p>Las vulnerabilidades se enumeran a continuaci\u00f3n:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2025-32819\u00a0(puntuaci\u00f3n CVSS: 8.8)<\/strong>: una vulnerabilidad en SMA100 permite a un atacante remoto autenticado con privilegios de usuario SSL-VPN eludir las comprobaciones de recorrido de ruta y eliminar un archivo arbitrario, lo que potencialmente puede provocar un reinicio a la configuraci\u00f3n predeterminada de f\u00e1brica.<\/li>\n\n\n\n<li><strong>CVE-2025-32820\u00a0(puntuaci\u00f3n CVSS: 8,3)<\/strong>: una vulnerabilidad en SMA100 permite que un atacante remoto autenticado con privilegios de usuario SSL-VPN pueda inyectar una secuencia de recorrido de ruta para hacer que cualquier directorio en el dispositivo SMA sea escribible.<\/li>\n\n\n\n<li><strong>CVE-2025-32821\u00a0(puntuaci\u00f3n CVSS: 6,7)<\/strong>: una vulnerabilidad en SMA100 permite que un atacante remoto autenticado con privilegios de administrador de SSL-VPN pueda inyectar argumentos de comando de shell para cargar un archivo en el dispositivo.<\/li>\n<\/ul>\n\n\n\n<p>Un atacante con acceso a una cuenta de usuario SSL-VPN de SMA puede encadenar estas vulnerabilidades para permitir la escritura en un directorio sensible del sistema, elevar sus privilegios a administrador de SMA y escribir un archivo ejecutable en un directorio del sistema. Esta cadena resulta en la ejecuci\u00f3n remota de c\u00f3digo a nivel ra\u00edz.<\/p>\n\n\n\n<p>Tambi\u00e9n se ha reportado explotaci\u00f3n activa&nbsp;de m\u00faltiples vulnerabilidades de seguridad&nbsp;en los dispositivos de la serie SMA 100 en las \u00faltimas semanas, incluyendo CVE-2021-20035, CVE-2023-44221 y CVE-2024-38475.&nbsp;<\/p>\n\n\n\n<p>Se recomienda a los administradores de sistemas de estos dispositivos actualizar sus instancias a la \u00faltima versi\u00f3n para una protecci\u00f3n \u00f3ptima.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n<\/h2>\n\n\n\n<p>El proveedor a lanzado parches de seguridad para los productos SMA 100 Series&nbsp;<em>(incluyendo SMA 200, 210, 400, 410, 500v)&nbsp;<\/em>que corrigen estas vulnerabilidades en las versiones 10.2.1.15-81sv y superiores.<\/p>\n\n\n\n<p>Para mas informaci\u00f3n sobre el reporte de seguridad oficial puede ir al siguiente enlace:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0011\">https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0011<\/a><\/li>\n<\/ul>\n\n\n\n<p>Puede encontrar informaci\u00f3n de como actualizar sus dispositivos en los siguientes enlaces:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.sonicwall.com\/support\/technical-documentation\/docs\/sma_100-10-2-upgrade_guide\/Content\/sma-ug-obtaining-firmware.htm\">https:\/\/www.sonicwall.com\/support\/technical-documentation\/docs\/sma_100-10-2-upgrade_guide\/Content\/sma-ug-obtaining-firmware.htm<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sonicwall.com\/support\/knowledge-base\/how-to-upgrade-firmware-on-sma-100-series-in-high-availability-hardware-failover-pair\/170502253823254\">https:\/\/www.sonicwall.com\/support\/knowledge-base\/how-to-upgrade-firmware-on-sma-100-series-in-high-availability-hardware-failover-pair\/170502253823254<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/thehackernews.com\/2025\/05\/sonicwall-patches-3-flaws-in-sma-100.html\">https:\/\/thehackernews.com\/2025\/05\/sonicwall-patches-3-flaws-in-sma-100.html<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.rapid7.com\/blog\/post\/2025\/05\/07\/multiple-vulnerabilities-in-sonicwall-sma-100-series-2025\/\">https:\/\/www.rapid7.com\/blog\/post\/2025\/05\/07\/multiple-vulnerabilities-in-sonicwall-sma-100-series-2025\/<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0011\">https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0011<\/a><\/li>\n<\/ul>\n","protected":false},"featured_media":10155,"template":"","class_list":["post-10641","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":true,"pdf":10646,"numero_de_boletin":"37","traffic_light_protocol":"White"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10641","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":2,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10641\/revisions"}],"predecessor-version":[{"id":10648,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10641\/revisions\/10648"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10155"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=10641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}