Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Evidence dossier
CVE-2024-40766
CVE-2024-40766
gen-56ccdaf9Normalized restatement
An improper access control vulnerability has been identified in the SonicWall SonicOS management access, potentially leading to unauthorized resource access and in specific conditions, causing the firewall to crash. This issue affects SonicWall Firewall Gen 5 and Gen 6 devices, as well as Gen 7 devices running SonicOS 7.0.1-5035 and older versions.
- State
- PUBLISHED
- Published
- Aug 23, 2024
- Updated
- Oct 21, 2025
- Evidence coverage
- 85%
2026-07-18 · v2026.06.15 · percentile 96.5%
Distinct CVSS assessments remain side by side; none are averaged.
Source comparison
Who said what
An improper access control vulnerability has been identified in the SonicWall SonicOS management access, potentially leading to unauthorized resource access and in specific conditions, causing the firewall to crash. This issue affects SonicWall Firewall Gen 5 and Gen 6 devices, as well as Gen 7 devices running SonicOS 7.0.1-5035 and older versions.
SonicWall SonicOS Improper Access Control Vulnerability
Probability 0.155930000000; percentile 0.964660000000
Applicability
Cited product scope
[{"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "5.9.2.14-12o"}, {"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "6.5.4.14-109n"}, {"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "7.0.1-5035"}]unknown[{"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "5.9.2.14-12o"}, {"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "6.5.4.14-109n"}, {"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "7.0.1-5035"}]unknown[{"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "5.9.2.14-12o"}, {"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "6.5.4.14-109n"}, {"status": "affected", "version": "0", "versionType": "custom", "lessThanOrEqual": "7.0.1-5035"}]unknown[{"status": "affected", "version": "5.9.2.14-12o and older versions"}, {"status": "affected", "version": "6.5.4.14-109n and older versions"}, {"status": "affected", "version": "7.0.1-5035 and older versions"}]unknowncpe:2.3:h:sonicwall:nsa_2650:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_2700:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_3600:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_3650:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_3700:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_4600:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_4650:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_4700:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_5600:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_5650:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_5700:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_6600:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_6650:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nsa_6700:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nssp_10700:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nssp_11700:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nssp_12400:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nssp_12800:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:nssp_13700:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:sm_9200:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:sm_9250:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:sm_9400:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:sm_9450:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:sm_9600:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:sm_9650:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:sm9800:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:soho:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:soho_250:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:soho_250w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:sohow:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz270:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz270w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_300:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_300p:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_300w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_350:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_350w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz370:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz370w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_400:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_400w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz470:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz470w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_500:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_500w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz570:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz570p:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz570w:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_600:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz_600p:-:*:*:*:*:*:*:*constrainedcpe:2.3:h:sonicwall:tz670:-:*:*:*:*:*:*:*constrainedcpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*; end excluding 5.9.2.14-13osupportedcpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*; end excluding 6.5.2.8-2nsupportedcpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*; end excluding 6.5.4.15.116nsupportedcpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*; end including 7.0.1-5035supportedAssessments
CVSS by origin
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:LCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:LLimitations and unknowns
- KEV membership is authoritative for the catalog, not proof of exposure in any environment.
- EPSS is a dated model probability and not an individual-environment prediction.
- Affected or fixed status applies only to the exact cited product and version scope; unresolved scope remains unknown.
- NVD-carried upstream facts remain derivative and are not independent corroboration.
- Only NVD metrics validated under the generation-bound calculator are Public Priority eligible; direct CVE record metrics remain display-only.
- NVD CVSS source eligibility is closed: NVD-authored, exact record-source, or registered same-CVE container origin; unmapped sources remain display-only.
- Factor D is unknown in Public Core because no accepted canonical mapping-obligation ledger is present.
- Core replay supports the active and immediately prior generation; retrospective valid-at replay is deferred.