[TLP:CLEAR] SonicWall SMA1000 opravuje 4 zraniteľnosti
SonicWall opravuje 4 zraniteľnosti v produkte SMA1000 (modely 6210, 7210 a 8200v). Oprava je dostupná ako platform-hotfix vo verziách 12.4.3-03670 a 12.5.0-03082 [1].
Neautentizovanému vzdialenému útočníkovi je v dôsledku nezamýšľanej alternatívnej prístupovej cesty v rozhraní Work Place umožnené vykonať útok typu SSRF, pristupovať k internej funkcionalite a vykonávať neoprávnené operácie [1].
Zraniteľnosť sa nachádza v produkte SonicWall SMA1000 vo verziách (<12.4.3-03670) OR (<12.5.0-03082).
CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
- CVE-2026-102255 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-441: Unintended Proxy or Intermediary ('Confused Deputy') at cwe.mitre.org
- CWE-918: Server-Side Request Forgery (SSRF) at cwe.mitre.org
Autentizovanému útočníkovi s oprávneniami administrátora je v dôsledku nedostatočného ošetrenia vstupu umožnené za určitých podmienok spúšťať ľubovoľné príkazy operačného systému [1].
Zraniteľnosť sa nachádza v produkte SonicWall SMA1000 vo verziách (<12.4.3-03670) OR (<12.5.0-03082).
CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi je v dôsledku nedostatočného obmedzenia cieľovej cesty pri rozbaľovaní archívu v konzole Appliance Management Console umožnené zapisovať súbory mimo určeného adresára a spustiť ľubovoľný kód [1].
Zraniteľnosť sa nachádza v produkte SonicWall SMA1000 vo verziách (<12.4.3-03670) OR (<12.5.0-03082).
CVSS: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi s oprávneniami administrátora je v dôsledku nedostatočného ošetrenia vstupu v konzole Appliance Management Console umožnené za určitých podmienok vykonať útok typu stored XSS [1].
Zraniteľnosť sa nachádza v produkte SonicWall SMA1000 vo verziách (<12.4.3-03670) OR (<12.5.0-03082).
CVSS: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
Viac informácií:
Za CESNET-CERTS Henrieta Paločková dňa 9. 10. 2026.