SonicWall opublikował poprawki bezpieczeństwa dla urządzeń z serii SMA 1000, obejmujące zarówno modele sprzętowe, jak i wirtualne. Najpoważniejszym problemem jest krytyczna podatność SSRF (CVE-2026-102255), która pozwala nieautoryzowanym napastnikom na omijanie kontroli dostępu i wymuszanie zapytań do usług wewnętrznych.
Oprócz głównej luki, producent załatał trzy inne błędy: wstrzykiwanie poleceń OS po uwierzytelnieniu (CVE-2026-102256), obejście ścieżki (path traversal) wymagające uwierzytelnienia (CVE-2026-102257) oraz lukę XSS w konsoli zarządzania (CVE-2026-102258). Ataki na te urządzenia są szczególnie niebezpieczne, ponieważ bramy SMA są często celem grup ransomware.
Podatności dotyczą konkretnych modeli, takich jak SMA 6210, SMA 7210 oraz SMA 8200v. Urządzenia z serii SMA 100 oraz wdrożenia SSL-VPN hostowane na firewallach nie są dotknięte tymi błędami. Producent podkreśla, że nie istnieją żadne obejścia problemu, dlatego jedyną skuteczną metodą ochrony jest natychmiastowa aktualizacja oprogramowania układowego.



