轉知:【漏洞預警】SonicWall NetExtender Linux存在重大資安漏洞(CVE-2026-66152)。
| 教育機構ANA通報平台 | |
|---|---|
| 發佈編號 | TACERT-ANA-2026082804084040 |
| 發佈時間 | 2026-08-28 16:03:40 |
| 事故類型 | ANA-漏洞預警 |
| 發現時間 | 2026-08-28 16:03:40 |
| 影響等級 | 低 |
| 主旨說明 | 【漏洞預警】SonicWall NetExtender Linux存在重大資安漏洞(CVE-2026-66152) |
| 內容說明 |
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000021 【SonicWall NetExtender Linux - Path Traversal】(CVE-2026-66152,CVSS:8.8)
SonicWall 針對旗下產品 SonicWall NetExtender Linux 發布重大資安漏洞公告,此為路徑遍歷漏洞,攻擊者可以利用該漏洞以 root 身分寫入任意檔案。
情資分享等級: WHITE (情資內容為可公開揭露之資訊) |
| 影響平台 | NetExtender Linux Client 10.3.5(含)以前版本 |
| 建議措施 | 請更新至 NetExtender Linux Client 10.3.6(含)之後版本 |
| 參考資料 | 1. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013 |
單 位:
網路系統組
承辦人:
網路系統組
分 機:
11721
瀏覽數: