SonicWall opublikował poprawki bezpieczeństwa dla popularnych urządzeń z serii Secure Mobile Access (SMA) 1000. Najpoważniejsza z nich, CVE-2026-102255, to podatność typu SSRF, która występuje przed uwierzytelnieniem w interfejsie Appliance Work Place. Luka ta umożliwia napastnikowi zmuszenie urządzenia do wysyłania żądań do wewnętrznych punktów końcowych, co może prowadzić do wykonywania operacji zarezerwowanych dla administratorów.
Oprócz wspomnianego SSRF, producent załatał jeszcze trzy inne błędy. Są to: wstrzykiwanie poleceń OS (wymagające uwierzytelnienia), podatność typu path traversal oraz lukę XSS w konsoli zarządzania. Wszystkie te błędy wymagają posiadania uprawnień administratora, z wyjątkiem głównej podatności SSRF.
Problemy dotyczą zarówno fizycznych, jak i wirtualnych modeli SMA 1000, w tym wersji 6210, 7210 oraz 8200v. Producent zaznaczył, że produkty z serii firewall oraz starsza, nieobsługiwana już seria SMA 100 nie są dotknięte tymi lukami. Na ten moment nie odnotowano przypadków wykorzystania tych podatności w rzeczywistych atakach.



