Säkerhet · 9 oktober 2026
SonicWall SMA1000-serie har allvarlig SSRF-sårbarhet
En allvarlig sårbarhet har upptäckts i SonicWalls fjärråtkomstprodukt SMA1000-serien. Företaget publicerade en säkerhetsrådgivning den 6 oktober 2026 och identifierade fyra sårbarheter, där den allvarligaste har klassificerats som "kritisk" på en fyragradig skala. Vid tidpunkten för publiceringen av rådgivningen hade ingen utnyttjande av sårbarheten bekräftats.
Den specifika sårbarheten, "CVE-2026-102255", beror på att det finns en oavsiktlig alternativ åtkomstväg i "WorkPlace"-gränssnittet, vilket leder till en server-side request forgery (SSRF). Genom att missbruka enheten som en framåtriktad proxy kan en angripare utfärda förfrågningar till enheten, vilket möjliggör åtkomst till interna funktioner utan autentisering samt utförande av obehöriga åtgärder. Sårbarheten har bedömts med det högsta baspoängvärdet på "10.0" enligt det gemensamma sårbarhetsbedömningssystemet CVSSv3.0.
Andra sårbarheter inkluderar "CVE-2026-102256", en OS-kommandoinjektion som kan utnyttjas om man är autentiserad som administratör, samt "CVE-2026-102257", som kräver autentisering men möjliggör att filer kan packas upp utanför den avsedda katalogen, vilket kan leda till kodexekvering.