āļāđāļēāļ§āđāļŦāļāđ: SonicWall āđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđ SSLVPN āđāļŦāļĄāđ CVE-2025-40601
SonicWall āđāļāđāđāļāļĒāđāļāļĢāđāļāļģāđāļāļ·āļāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđ Pre-authentication Stack-based Buffer Overflow āđāļāļāļĢāļīāļāļēāļĢ SSLVPN āļāļāļ SonicOS āđāļāļĒāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāļģāļŠāļąāđāļāļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļāļēāļ°āđāļāļ·āđāļāļāļģāđāļŦāđāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļĩāđāđāļāļīāļāđāļāđāļāļēāļ SSLVPN āļĨāđāļĄāļāļąāļāļāļĩ (Denial of Service) āđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļŦāļĢāļ·āļāļĄāļĩāļŠāļīāļāļāļīāđāđāļ āđ
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļąāđāļ Gen7 āđāļĨāļ° Gen8 Firewalls āļĢāļ§āļĄāļāļķāļāļĢāļļāđāļ Virtual (NSv) āļāļĩāđāļāļģāļāļēāļāļāļ ESX, KVM, Hyper-V, AWS āđāļĨāļ° Azure āđāļāļĒāļĄāļĩāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ āđāļāđāļ 7.3.0-7012 āđāļĨāļ°āđāļāđāļēāļāļ§āđāļē (āļŠāļģāļŦāļĢāļąāļ Gen7) āđāļĨāļ° 8.0.2-8011 āđāļĨāļ°āđāļāđāļēāļāļ§āđāļē (āļŠāļģāļŦāļĢāļąāļ Gen8) āļāļāļ°āļāļĩāđāļŠāļēāļāļē 7.0.1 āđāļĄāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
āđāļāļ·āđāļāđāļāđāđāļāļāļąāļāļŦāļē SonicWall āđāļāđāļāļāļāđāļāļāļāđāļŠāļģāļŦāļĢāļąāļāļāļļāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ āļāļĢāđāļāļĄāđāļāļ°āļāļģāļ§āļīāļāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāļąāđāļ§āļāļĢāļēāļ§ āđāļāđāļ āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ SSLVPN āđāļāļāļēāļ°āļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ āļŦāļĢāļ·āļ āļāļīāļāļāļēāļĢāđāļāđāļāļēāļ SSLVPN āļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļĩāđāđāļĄāđāļāļĨāļāļāļ āļąāļĒ āđāļāļĒāļāļĢāļąāļāđāļāđāļāļāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļ SonicOS
āļāļēāļĢāļāđāļāļāļāļāļĩāđāļŠāļ°āļāđāļāļāļāļķāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļāļāđāļāļĢāļāđāļāļāđāļāļāļīāļ āđāļāļ·āđāļāļāļāļēāļ SSLVPN āđāļāđāļāļāđāļāļāļāļēāļāļŠāļģāļāļąāļāđāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĢāļ°āļĒāļ°āđāļāļĨ āļŦāļēāļāļāļđāļāđāļāļĄāļāļĩāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđāļĨāđāļĄ āļāļēāļāļāļģāđāļŦāđāļāļļāļĢāļāļīāļāļŦāļĒāļļāļāļāļ°āļāļąāļāđāļĨāļ°āļŠāļđāļāđāļŠāļĩāļĒāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāļŠāļģāļāļąāļ
āļŠāļĢāļļāļāļŠāļēāļĢāļ°āļŠāļģāļāļąāļ
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ CVE-2025-40601
āđāļāđāļ Pre-authentication Buffer Overflow āđāļ SonicOS SSLVPN
āļāļ°āđāļāļ CVSS 7.5 (High Severity)
āļĢāļ°āļāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
Gen7 Firewalls (TZ270, TZ370, TZ470, TZ570, TZ670, NSa series, NSsp series)
Gen8 Firewalls (TZ80–TZ680, NSa 2800–5800)
Gen7 Virtual Firewalls (NSv270, NSv470, NSv870 āļāļ ESX, KVM, Hyper-V, AWS, Azure)
āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļāļāđāļāļĢ
āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāđāļāļĢāđāļ§āļāļĨāļĨāđāļĨāđāļĄāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ
āļāļēāļāļāļģāđāļŦāđāļāļļāļĢāļāļīāļāļŦāļĒāļļāļāļāļ°āļāļąāļāđāļĨāļ°āļŠāļđāļāđāļŠāļĩāļĒāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāļģāļāļąāļ
āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļāđāļĨāļ°āļāļēāļĢāļāđāļāļāļāļąāļ
āļĢāļĩāļāļāļąāļāđāļāļāđāļāļāļāđāļāļĩāđ SonicWall āļāļĨāđāļāļĒāļāļāļāļĄāļē
āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ SSLVPN āđāļāļāļēāļ°āļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ āļŦāļĢāļ·āļāļāļīāļāļāļēāļĢāđāļāđāļāļēāļāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļĩāđāđāļĄāđāļāļĨāļāļāļ āļąāļĒ
https://securityonline.info/sonicwall-warns-of-new-sonicos-sslvpn-pre-auth-buffer-overflow-vulnerability-cve-2025-40601/ ð āļāđāļēāļ§āđāļŦāļāđ: SonicWall āđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđ SSLVPN āđāļŦāļĄāđ CVE-2025-40601
SonicWall āđāļāđāđāļāļĒāđāļāļĢāđāļāļģāđāļāļ·āļāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđ Pre-authentication Stack-based Buffer Overflow āđāļāļāļĢāļīāļāļēāļĢ SSLVPN āļāļāļ SonicOS āđāļāļĒāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāļģāļŠāļąāđāļāļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļāļēāļ°āđāļāļ·āđāļāļāļģāđāļŦāđāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļĩāđāđāļāļīāļāđāļāđāļāļēāļ SSLVPN āļĨāđāļĄāļāļąāļāļāļĩ (Denial of Service) āđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļŦāļĢāļ·āļāļĄāļĩāļŠāļīāļāļāļīāđāđāļ āđ
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļąāđāļ Gen7 āđāļĨāļ° Gen8 Firewalls āļĢāļ§āļĄāļāļķāļāļĢāļļāđāļ Virtual (NSv) āļāļĩāđāļāļģāļāļēāļāļāļ ESX, KVM, Hyper-V, AWS āđāļĨāļ° Azure āđāļāļĒāļĄāļĩāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ āđāļāđāļ 7.3.0-7012 āđāļĨāļ°āđāļāđāļēāļāļ§āđāļē (āļŠāļģāļŦāļĢāļąāļ Gen7) āđāļĨāļ° 8.0.2-8011 āđāļĨāļ°āđāļāđāļēāļāļ§āđāļē (āļŠāļģāļŦāļĢāļąāļ Gen8) āļāļāļ°āļāļĩāđāļŠāļēāļāļē 7.0.1 āđāļĄāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
āđāļāļ·āđāļāđāļāđāđāļāļāļąāļāļŦāļē SonicWall āđāļāđāļāļāļāđāļāļāļāđāļŠāļģāļŦāļĢāļąāļāļāļļāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ āļāļĢāđāļāļĄāđāļāļ°āļāļģāļ§āļīāļāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāļąāđāļ§āļāļĢāļēāļ§ āđāļāđāļ āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ SSLVPN āđāļāļāļēāļ°āļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ āļŦāļĢāļ·āļ āļāļīāļāļāļēāļĢāđāļāđāļāļēāļ SSLVPN āļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļĩāđāđāļĄāđāļāļĨāļāļāļ āļąāļĒ āđāļāļĒāļāļĢāļąāļāđāļāđāļāļāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļ SonicOS
āļāļēāļĢāļāđāļāļāļāļāļĩāđāļŠāļ°āļāđāļāļāļāļķāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļāļāđāļāļĢāļāđāļāļāđāļāļāļīāļ āđāļāļ·āđāļāļāļāļēāļ SSLVPN āđāļāđāļāļāđāļāļāļāļēāļāļŠāļģāļāļąāļāđāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĢāļ°āļĒāļ°āđāļāļĨ āļŦāļēāļāļāļđāļāđāļāļĄāļāļĩāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđāļĨāđāļĄ āļāļēāļāļāļģāđāļŦāđāļāļļāļĢāļāļīāļāļŦāļĒāļļāļāļāļ°āļāļąāļāđāļĨāļ°āļŠāļđāļāđāļŠāļĩāļĒāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāļŠāļģāļāļąāļ
ð āļŠāļĢāļļāļāļŠāļēāļĢāļ°āļŠāļģāļāļąāļ
â
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ CVE-2025-40601
âĄïļ āđāļāđāļ Pre-authentication Buffer Overflow āđāļ SonicOS SSLVPN
âĄïļ āļāļ°āđāļāļ CVSS 7.5 (High Severity)
â
āļĢāļ°āļāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
âĄïļ Gen7 Firewalls (TZ270, TZ370, TZ470, TZ570, TZ670, NSa series, NSsp series)
âĄïļ Gen8 Firewalls (TZ80–TZ680, NSa 2800–5800)
âĄïļ Gen7 Virtual Firewalls (NSv270, NSv470, NSv870 āļāļ ESX, KVM, Hyper-V, AWS, Azure)
âžïļ āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļāļāđāļāļĢ
â āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāđāļāļĢāđāļ§āļāļĨāļĨāđāļĨāđāļĄāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ
â āļāļēāļāļāļģāđāļŦāđāļāļļāļĢāļāļīāļāļŦāļĒāļļāļāļāļ°āļāļąāļāđāļĨāļ°āļŠāļđāļāđāļŠāļĩāļĒāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāļģāļāļąāļ
âžïļ āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļāđāļĨāļ°āļāļēāļĢāļāđāļāļāļāļąāļ
â āļĢāļĩāļāļāļąāļāđāļāļāđāļāļāļāđāļāļĩāđ SonicWall āļāļĨāđāļāļĒāļāļāļāļĄāļē
â āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ SSLVPN āđāļāļāļēāļ°āļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ āļŦāļĢāļ·āļāļāļīāļāļāļēāļĢāđāļāđāļāļēāļāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļĩāđāđāļĄāđāļāļĨāļāļāļ āļąāļĒ
https://securityonline.info/sonicwall-warns-of-new-sonicos-sslvpn-pre-auth-buffer-overflow-vulnerability-cve-2025-40601/