Keamanan · 10 Oktober 2026

SonicWall SMA1000 Series Hadapi Kerentanan SSRF Serius

man wearing black sweater using smartphone
Jonas Leupe / Unsplash

Produk akses jarak jauh SonicWall SMA1000 Series menghadapi kerentanan serius yang diungkap pada 6 Oktober 2026. Pembaruan untuk mengatasi masalah ini telah disediakan oleh perusahaan. Dalam advis keamanan tersebut, SonicWall mengidentifikasi empat kerentanan dengan tingkat keparahan tertinggi, yaitu 'Kritis'. Pada saat advis dirilis, tidak ada laporan mengenai penyalahgunaan kerentanan tersebut.

Salah satu kerentanan, yang diberi nama 'CVE-2026-102255', disebabkan oleh adanya jalur akses alternatif yang tidak diinginkan pada antarmuka 'WorkPlace'. Kerentanan ini merupakan server-side request forgery (SSRF) yang dapat dieksploitasi dengan menggunakan perangkat sebagai forward proxy, memungkinkan akses ke fungsi internal tanpa memerlukan autentikasi atau melakukan operasi yang tidak sah.

Penilaian menggunakan Common Vulnerability Scoring System (CVSS) memberikan skor dasar tertinggi yaitu '10.0' untuk kerentanan ini. Selain itu, terdapat juga kerentanan lain seperti 'CVE-2026-102256', yang memungkinkan injeksi perintah OS jika sudah terautentikasi sebagai administrator, serta 'CVE-2026-102257', yang memungkinkan file diekstrak ke direktori yang tidak seharusnya melalui arsip yang dimanipulasi, berpotensi mengarah pada eksekusi kode.