SonicOS 긴급 보안 취약점 공지
SonicWall은 2026년 4월 29일 보안 권고 SNWLID-2026-0004를 통해 SonicOS에 영향을 미치는 세 가지 취약점을 공개했습니다. 이들 취약점은 Gen 6, Gen 7, Gen 8 파이어월 모든 모델에 적용됩니다.
영향받는 취약점
- CVE-2026-0204 (CVSS 8.0 - 높음): 약한 인증 메커니즘으로 인한 부적절한 접근 제어. 공격자가 관리 인터페이스에 무단 접근 가능
- CVE-2026-0205 (CVSS 6.8 - 중간): 인증 후 경로 탐색 취약점. 제한된 서비스에 대한 상호작용 허용
- CVE-2026-0206 (CVSS 4.9 - 중간): 스택 기반 버퍼 오버플로우. 원격 공격자의 파이어월 가동 중단 가능
필수 패치 버전
- Gen 8: 펌웨어 8.2.0-8009
- Gen 7: 펌웨어 7.3.2-7010
- Gen 6: 펌웨어 6.5.5.2-28n