SonicWall разкри две уязвимости в сигурността на своя Linux клиент NetExtender, включително критичен недостатък за преминаване по пътя (path traversal), който би могъл да позволи на атакуващ да записва произволни файлове с root привилегии.

Проблемите засягат NetExtender Linux Client версии 10.3.5 и по-ранни; коригираната версия е 10.3.6 и по-нови. Проследявана като CVE-2026-66152, по-сериозната уязвимост получи CVSS оценка от 8.8.

От SonicWall заявиха, че проблемът се крие в начина, по който Linux клиентът обработва OPSWAT tarball архив. Отдалечен атакуващ би могъл да експлоатира последователности за преминаване по пътя, за да постави файлове извън предвидената директория за разхивиране.

Тъй като засегнатата операция се изпълнява с root привилегии, успешното експлоатиране може да позволи запис на произволни файлове като root. Това може да създаде сериозен път за ескалация на привилегии в Linux системи, в зависимост от това къде атакуващият може да записва файлове и как тези файлове се използват по-късно от операционната система или инсталирания софтуер.

Например, атакуващ може да се опита да презапише конфигурационни файлове, да постави злонамерени скриптове на места, достъпни за привилегировани процеси, или да промени файлове, свързани със стартирането на системата.

Крайното въздействие зависи от целевата среда, разрешенията за достъп до файловете и от това дали жертвата може да бъде убедена да си взаимодейства със злонамерен ъпдейт или архив.

Уязвимостта е класифицирана като CWE-29 (Path Traversal), което обхваща атаки, използващи специални последователности в пътя, като например ..\ за излизане от целевата директория. При сценарии с разархивиране, небезопасното боравене с файлови пътища може да позволи на специално разработени записи да пишат на неочаквани места в системата.

SonicWall също така коригира CVE-2026-66153, отделна уязвимост за неправилно разрешаване на връзки (improper link resolution) в NetExtender Linux клиента. Недостатъкът засяга процеса на автоматично обновяване на NEService, който обработва временни файлове по небезопасен начин.

Локален атакуващ с достъп до устройството би могъл да манипулира файловите пътища чрез символни връзки, което потенциално може да повлияе на това къде се осъществява достъп или запис на файлове.

CVE-2026-66153 има CVSS оценка 7.0 и е категоризирана като CWE-59 (Improper Link Resolution Before File Access), известна като проблем с проследяване на символни връзки (symlink-following). Такива недостатъци могат да станат опасни, когато привилегирован софтуер извършва файлови операции в контролирани от атакуващия или предвидими временни местоположения.

Първият проблем има мрежов вектор на атака и изисква потребителско взаимодействие, според препоръките на SonicWall. Вторият е локална атака, която изисква ниски привилегии и висока сложност на атаката. И двете уязвимости могат да засегнат поверителността, целостта и наличността на информацията при успешно експлоатиране.

От SonicWall заявиха, че в момента няма доказателства някоя от уязвимостите да е била експлоатирана в реална среда. Въпреки това, NetExtender се използва широко за осигуряване на отдалечен достъп до корпоративни среди, което прави бързото инсталиране на корекции за сигурност важно за организациите, които внедряват Linux клиента.

Уязвимостите са документирани в бюлетина за сигурност на SonicWall SNWLID-2026-0013, публикуван на 25 август 2026 г. Няма наличен алтернативен метод за защита (workaround).

Администраторите трябва да обновят засегнатите инсталации на NetExtender Linux Client от версия 10.3.5 или по-ранна към версия 10.3.6 или по-нова. Екипите по сигурността трябва също така да идентифицират неуправлявани Linux крайни точки, да проверят инсталираните версии на клиента и да прегледат механизмите за обновяване на привилегирован софтуер за наличие на небезопасно разархивиране и обработка на временни файлове. SonicWall потвърди, че версиите на NetExtender клиента за Windows не са засегнати от тези уязвимости.