[TLP:CLEAR] SonicWall SMA1000 opravuje 4 zraniteľnosti

SonicWall opravuje 4 zraniteľnosti v produkte SMA1000 (modely 6210, 7210 a 8200v). Oprava je dostupná ako platform-hotfix vo verziách 12.4.3-03670 a 12.5.0-03082 [1].

SonicWall SMA1000 - SSRF (CVE-2026-102255)
CVSS 10.0 (Critical)

Neautentizovanému vzdialenému útočníkovi je v dôsledku nezamýšľanej alternatívnej prístupovej cesty v rozhraní Work Place umožnené vykonať útok typu SSRF, pristupovať k internej funkcionalite a vykonávať neoprávnené operácie [1].

Zraniteľnosť sa nachádza v produkte SonicWall SMA1000 vo verziách (<12.4.3-03670) OR (<12.5.0-03082).

CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

SonicWall SMA1000 - RCE (CVE-2026-102256)
CVSS 7.8 (High)

Autentizovanému útočníkovi s oprávneniami administrátora je v dôsledku nedostatočného ošetrenia vstupu umožnené za určitých podmienok spúšťať ľubovoľné príkazy operačného systému [1].

Zraniteľnosť sa nachádza v produkte SonicWall SMA1000 vo verziách (<12.4.3-03670) OR (<12.5.0-03082).

CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

SonicWall SMA1000 - RCE (CVE-2026-102257)
CVSS 7.2 (High)

Autentizovanému vzdialenému útočníkovi je v dôsledku nedostatočného obmedzenia cieľovej cesty pri rozbaľovaní archívu v konzole Appliance Management Console umožnené zapisovať súbory mimo určeného adresára a spustiť ľubovoľný kód [1].

Zraniteľnosť sa nachádza v produkte SonicWall SMA1000 vo verziách (<12.4.3-03670) OR (<12.5.0-03082).

CVSS: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

SonicWall SMA1000 - XSS (CVE-2026-102258)
CVSS 5.5 (Medium)

Autentizovanému vzdialenému útočníkovi s oprávneniami administrátora je v dôsledku nedostatočného ošetrenia vstupu v konzole Appliance Management Console umožnené za určitých podmienok vykonať útok typu stored XSS [1].

Zraniteľnosť sa nachádza v produkte SonicWall SMA1000 vo verziách (<12.4.3-03670) OR (<12.5.0-03082).

CVSS: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N

Viac informácií:


Za CESNET-CERTS Henrieta Paločková dňa 9. 10. 2026.

CESNET-CERTS Logo