
【出處:台灣電腦緊急應變小組 TWCert】
◎ 內容說明
SonicWall 針對旗下產品 SonicWall NetExtender Linux 發布重大資安漏洞公告 (CVE-2026
-66152,CVSS:8.8),詳細漏洞說明請參閱「漏洞資訊」。
◎ 影響平台
NetExtender Linux Client 10.3.5(含)以前版本
◎ 建議措施
請更新至 NetExtender Linux Client 10.3.6(含)之後版本
◎ 漏洞資訊
名稱描述
CVE-2026-66152 SonicWall NetExtender Linux 存在路徑遍歷漏洞,攻擊者可以利
用該漏洞以 root 身分寫入任意檔案。
◎ 參考資訊
SonicWall NetExtender Linux Client Multiple Vulnerabilities
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013
CVE-2026-66152
https://nvd.nist.gov/vuln/detail/CVE-2026-66152