Sécurité · 9 octobre 2026

Également publié en Español, Italiano, Svenska, Polski, Türkçe, עברית

SonicWall publie un correctif pour des failles critiques dans la série SMA1000

green and silver padlock on yellow surface
FlyD / Unsplash

SonicWall a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant sa série de produits d'accès à distance SMA1000. L'entreprise a émis un avis de sécurité le 6 octobre 2026 pour informer les utilisateurs de ces risques majeurs.

L'avis classe ces problèmes comme critiques, ce qui représente le niveau de gravité le plus élevé sur une échelle de quatre niveaux. Bien que ces failles soient sévères, aucune exploitation active n'a été confirmée au moment de la publication de l'alerte par le fabricant.

La vulnérabilité identifiée sous la référence CVE-2026-102255 est une faille de falsification de requête côté serveur présente dans l'interface WorkPlace. Ce défaut permet à un attaquant d'utiliser l'appareil comme un proxy forward pour accéder aux fonctions internes sans authentification. Cette faille spécifique a reçu une note de base de 10,0 sur l'échelle d'évaluation commune des vulnérabilités version 3.0.

D'autres problèmes ont également été identifiés dans ces systèmes. Une injection de commande du système d'exploitation, référencée CVE-2026-102256, peut être exploitée si l'attaquant dispose déjà d'un accès administrateur authentifié. Une troisième faille, CVE-2026-102257, permet l'exécution de code en déployant des fichiers hors du répertoire prévu via une archive manipulée, bien que cette action nécessite une authentification préalable.

Les propriétaires de ces appareils sont encouragés à appliquer les correctifs fournis immédiatement pour sécuriser leurs infrastructures contre ces menaces potentielles.