Seguridad · 9 de octubre de 2026
SonicWall SMA1000 presenta grave vulnerabilidad SSRF
Se ha revelado una grave vulnerabilidad en el producto de acceso remoto SonicWall SMA1000. La empresa proporcionó una actualización para abordar esta situación.
El 6 de octubre de 2026, la compañía publicó un asesoramiento de seguridad, donde identificó cuatro vulnerabilidades. La gravedad de estas vulnerabilidades fue clasificada como 'Crítica' en una escala de cuatro niveles. En el momento de la publicación del asesoramiento, no se había confirmado el uso indebido de estas vulnerabilidades.
Una de las vulnerabilidades, conocida como 'CVE-2026-102255', se relaciona con un acceso alternativo no intencionado en la interfaz 'WorkPlace', que permite un ataque de Server Side Request Forgery (SSRF). Esta vulnerabilidad podría ser explotada utilizando el appliance como un proxy de reenvío, lo que permitiría acceder a funciones internas sin necesidad de autenticación, así como realizar operaciones no autorizadas. El puntaje base en el sistema de evaluación de vulnerabilidades comunes (CVSSv3.0) se ha clasificado en el valor máximo de '10.0'.
Además, se identificaron otras vulnerabilidades, como la inyección de comandos del sistema operativo 'CVE-2026-102256', que podría ser explotada si se cuenta con autenticación de administrador, y 'CVE-2026-102257', que permite la extracción de archivos fuera del directorio de destino original mediante un archivo modificado, lo que podría llevar a la ejecución de código.