A SonicWall corrigiu duas vulnerabilidades no NetExtender para Linux que podem permitir gravação arbitrária de arquivos com privilégios elevados e manipulação do processo de atualização. As falhas afetam versões 10.3.5 e anteriores.
A mais grave, CVE-2026-66152, recebeu pontuação CVSS 8.8 e envolve uma falha de path traversal no processamento de um arquivo OPSWAT em formato tar. Um invasor remoto pode usar caminhos especialmente preparados para fazer arquivos escaparem do diretório previsto durante a extração. Como a operação é executada com privilégios de root, arquivos podem ser gravados em áreas sensíveis do sistema. Dependendo do ambiente, o ataque pode permitir alteração de configurações, inclusão de scripts maliciosos ou modificação de arquivos carregados posteriormente por processos privilegiados. A exploração exige interação do usuário.
A segunda falha, CVE-2026-66153, tem CVSS 7.0 e afeta o processo de atualização automática do NEService. O problema está relacionado ao tratamento inadequado de links simbólicos e arquivos temporários.
Até o momento, não há evidências de exploração das duas vulnerabilidades em ataques reais. A SonicWall também confirmou que o NetExtender para Windows não é afetado.
Não existe solução alternativa. Administradores devem atualizar imediatamente o NetExtender Linux para a versão 10.3.6 ou posterior e verificar endpoints que ainda utilizem builds antigas.



