Sikkerhet · 9. oktober 2026
SonicWall SMA1000-serie avdekket med alvorlig SSRF-sårbarhet
En alvorlig sårbarhet har blitt avdekket i SonicWalls fjernaksessprodukt, SMA1000-serien. Selskapet publiserte en sikkerhetsadvisory den 6. oktober 2026, hvor de identifiserte fire sårbarheter, rangert som kritiske på en skala fra 1 til 4. På tidspunktet for publikasjonen var det ikke bekreftet at sårbarhetene hadde blitt utnyttet.
Den første sårbarheten, CVE-2026-102255, er relatert til en server-side request forgery (SSRF) som oppstår på "WorkPlace"-grensesnittet, hvor det finnes utilsiktede alternative tilgangsveier. Dette kan føre til at en angriper kan misbruke enheten som en fremadgående proxy for å sende forespørsel til enheten uten å måtte autentisere seg, og dermed få tilgang til interne funksjoner.
I tillegg ble det identifisert OS-kodeinjeksjonssårbarhet, CVE-2026-102256, som kan utnyttes når en administrator er autentisert. En annen sårbarhet, CVE-2026-102257, krever autentisering, men kan utnyttes for å pakke ut filer til en katalog utenfor det tiltenkte stedet ved hjelp av manipulert arkiv, noe som kan føre til kodeeksekvering. Den samlede CVSSv3.0 poengsummen for SSRF-sårbarheten er vurdert til 10.0, som er den høyeste mulig.