SonicWall закрыла критическую SSRF в SMA1000
🔥 SonicWall закрыла критическую SSRF в SMA1000
CVE-2026-102255 получила CVSS 10.0: без учётной записи атакующий использует альтернативный путь в портале WorkPlace и заставляет SMA1000 отправлять запросы от его имени. Так он может добраться до внутренних функций и выполнить несанкционированные операции. Вендор не нашёл признаков эксплуатации.
Затронуты SMA1000 моделей 6210, 7210 и 8200v: версии 12.4.3-03526 и ниже, а также 12.5.0-02952 и ниже. Срочное обновление доступно через MySonicWall. Обходного решения нет.
Остальные три ошибки требуют входа. CVE-2026-102256 (CVSS 7.8) позволяет администратору внедрить команды; CVE-2026-102257 (7.2) — извлечь файлы за пределы каталога и добиться удалённого выполнения кода; CVE-2026-102258 (5.5) — внедрить сохранённый JavaScript в консоль управления. По данным Security Affairs, эти ошибки не затрагивают SSL-VPN на фаерволах SonicWall и устройства SMA 100. В начале сентября компания подтвердила эксплуатацию других уязвимостей SMA 1000: CVE-2026-83548 и CVE-2026-83549.
Я бы разделял приоритет исправления и статус инцидента: SSRF до аутентификации требует срочного обновления, но сама по себе не доказывает проникновение. Для SOC эта граница важна — иначе установка обновления превращается в ложное подтверждение компрометации.
#SonicWall #SMA1000 #SSRF #CVE2026102255
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.