XMASKNEWS
Aktualizacja:
Help Net SecurityEN→PLHacking

SonicWall naprawia lukę SSRF typu pre-auth w urządzeniach SMA 1000 (CVE-2026-102255)

SonicWall wydał poprawki dla serii SMA 1000, eliminując m.in. krytyczną podatność SSRF, która pozwala nieautoryzowanym użytkownikom na wykonywanie żądań wewnątrz sieci.

SonicWall opublikował poprawki bezpieczeństwa dla popularnych urządzeń z serii Secure Mobile Access (SMA) 1000. Najpoważniejsza z nich, CVE-2026-102255, to podatność typu SSRF, która występuje przed uwierzytelnieniem w interfejsie Appliance Work Place. Luka ta umożliwia napastnikowi zmuszenie urządzenia do wysyłania żądań do wewnętrznych punktów końcowych, co może prowadzić do wykonywania operacji zarezerwowanych dla administratorów.

Oprócz wspomnianego SSRF, producent załatał jeszcze trzy inne błędy. Są to: wstrzykiwanie poleceń OS (wymagające uwierzytelnienia), podatność typu path traversal oraz lukę XSS w konsoli zarządzania. Wszystkie te błędy wymagają posiadania uprawnień administratora, z wyjątkiem głównej podatności SSRF.

Problemy dotyczą zarówno fizycznych, jak i wirtualnych modeli SMA 1000, w tym wersji 6210, 7210 oraz 8200v. Producent zaznaczył, że produkty z serii firewall oraz starsza, nieobsługiwana już seria SMA 100 nie są dotknięte tymi lukami. Na ten moment nie odnotowano przypadków wykorzystania tych podatności w rzeczywistych atakach.