SonicWall remediază vulnerabilitatea SSRF de tip pre-autentificare
Sursă: https://thehackernews.com
SonicWall a lansat remedieri urgente pentru 4 vulnerabilități identificate în dispozitivele sale SMA1000, gateway-urile care le oferă celor care lucrează de la distanță acces la rețeaua și aplicațiile instituției. Cea mai severă dintre acestea ar putea permite unui atacator fără date de autentificare să trimită cereri prin intermediul dispozitivului și să acceseze funcții interne.
SonicWall îi atribuie un scor CvSS de 10/10 și precizează că nu are dovezi că vreuna dintre cele 4 vulnerabilități ar fi utilizată în atacuri.
Cea mai severă vulnerabilitate, identificată ca CVE-2026-102255, este o vulnerabilitate de tip server-side request forgery (SSRF) în WorkPlace, portalul la care se autentifică utilizatorii SMA1000. Aceasta există din cauza unei căi de acces neprevăzută prin SonicWall și poate fi exploatată înainte de autentificare.
Toate cele 4 vulnerabilități afectează modelele SMA1000 6210, 7210 și 8200v care utilizează următoarele versiuni de platformă:
Versiunea 12.4.3: sunt afectate versiunile 12.4.3-03526 și cele mai vechi. Versiunile 12.4.3-03670 și cele mai recente au fost remediate.
Versiunea 12.5.0: sunt afectate versiunile 12.5.0-02952 și cele mai vechi. Versiunile 12.5.0-03082 și cele mai recente au fost remediate.
Versiunile afectate includ 12.4.3-03526 și 12.5.0-02952, pe care SonicWall le-a identificat pe 1 septembrie ca fiind remedierea pentru 2 vulnerabilități despre care a raportat că au fost exploatate. Un dispozitiv care rulează încă aceste versiuni are nevoie de noul update.
SSL-VPN de pe firewall-urile SonicWall și seria SMA 100 nu sunt afectate.
Update-ul este disponibil pe portalul MySonicWall, iar dispozitivul se repornește la finalizarea instalării. Nu este menționată nicio soluție alternativă.
Celelalte 3 vulnerabilități pot fi exploatate numai după autentificare. Două dintre ele se află în Consola de Administrare a Dispozitivului (AMC), unde administratorii configurează dispozitivul.
Este a treia oară în acest an când SonicWall remediază o vulnerabilitate SSRF cu un scor de 10/10 în WorkPlace, care nu necesită autentificare.
SonicWall nu a precizat dacă noua vulnerabilitate SSRF poate fi combinată cu celelalte trei în același mod.
Sursă: https://thehackernews.com/2026/10/sonicwall-patches-cvss-100-pre.html
