SonicWall opravuje chybu SSRF s hodnocením 10.0 v branách pro vzdálený přístup SMA1000
SonicWall vydal hotfixy pro čtyři chyby v SMA1000, v čele s chybou typu server-side request forgery, která nevyžaduje přihlášení a kterou firma hodnotí na 10.0. Společnost uvádí, že zatím nezaznamenala žádné zneužití.

Klíčové body
- 1SonicWall hodnotí CVE-2026-102255, chybu SSRF v portálu WorkPlace zařízení SMA1000, která nevyžaduje přihlášení, na 10.0 ve stupnici CVSS.
- 2Hotfixy řeší čtyři chyby v modelech SMA1000 6210, 7210 a 8200v; opravená sestavení jsou 12.4.3-03670 a 12.5.0-03082 nebo novější.
- 3SonicWall uvádí, že zatím nezaznamenal zneužití žádné ze čtyř chyb.
- 4Podle The Hacker News patří sestavení, která SonicWall 1. září označil za opravy, mezi dotčené verze.
- 5Řada SMA 100 a funkce SSL-VPN na firewallech SonicWall nejsou dotčeny.
Celá zpráva
SonicWall vydal hotfixy pro čtyři zranitelnosti ve své řadě SMA1000, tedy v zařízeních, jejichž prostřednictvím firmy poskytují vzdáleným zaměstnancům přístup k interním sítím a aplikacím, informují The Hacker News a BleepingComputer. Nejzávažnější z nich, CVE-2026-102255, je chyba typu server-side request forgery (SSRF) v portálu WorkPlace, která je dosažitelná bez přihlášení. SonicWall jí přiděluje skóre CVSS 10.0, tedy maximum stupnice. Ve svém bezpečnostním upozornění, které The Hacker News datuje k 6. říjnu, společnost uvádí, že neautentizovaný vzdálený útočník by mohl zneužít nezamýšlenou přístupovou cestu k tomu, aby zařízení odesílalo požadavky jeho jménem, dostat se k interním funkcím a provádět neoprávněné operace. Upozornění neuvádí, které funkce jsou vystaveny.
Podle SonicWall zatím nejsou žádné známky toho, že by útočníci kteroukoli ze čtyř chyb využívali, a společnost zákazníkům SMA1000 doporučuje přejít na opravená vydání. Dotčenými modely jsou SMA1000 6210, 7210 a 8200v. Podle The Hacker News jsou ve větvi 12.4.3 zranitelná sestavení až po 12.4.3-03526 a opravu obsahuje 12.4.3-03670 nebo novější; ve větvi 12.5.0 jsou zranitelná sestavení až po 12.5.0-02952 a opravené je 12.5.0-03082 nebo novější. Řada SMA 100 ani funkce SSL-VPN na firewallech SonicWall dotčeny nejsou. The Hacker News dodává, že hotfix je distribuován prostřednictvím portálu MySonicWall, že se zařízení po instalaci restartuje a že není uvedeno žádné náhradní řešení.
Zbývající tři chyby lze využít pouze po přihlášení. CVE-2026-102256 je injektáž příkazů operačního systému (OS command injection), která vyžaduje administrátorský přístup a mohla by vést ke vzdálenému spuštění kódu; SonicWall ji podle The Hacker News hodnotí na 7.8. CVE-2026-102257 s hodnocením 7.2 je chyba typu Zip Slip v Appliance Management Console (AMC): upravený archiv může umístit soubory mimo složku, do které se má rozbalit, což by rovněž mohlo skončit vzdáleným spuštěním kódu. CVE-2026-102258 s hodnocením 5.5 je chyba typu stored cross-site scripting v AMC, která vyžaduje administrátorský účet. The Hacker News uvádí, že SonicWall tentokrát uvedl externí výzkumníky: CVE-2026-102255 a CVE-2026-102256 nahlásil Benoît Sevens z Anthropic, zatímco Brian Mariani z DigitalCanion SA objevil zbývající dvě, z nichž jedna byla nahlášena prostřednictvím Zero Day Initiative společnosti Trend Micro.
Oprava přichází po sérii zneužitých chyb v SMA1000. Podle počtů The Hacker News jde o třetí chybu SSRF v portálu WorkPlace s hodnocením 10.0 a dosažitelnou bez přihlášení, kterou SonicWall letos opravil: předchozími dvojicemi byly CVE-2026-15409 s CVE-2026-15410, zveřejněné 14. července, a CVE-2026-83548 s CVE-2026-83549, zveřejněné 1. září, a v obou případech SonicWall uvedl, že vyšetřoval útoky, které je využívaly. BleepingComputer uvádí, že červencová dvojice byla týdny zneužívána k instalaci malwaru Sou5, OrangeTail a RootRun při útocích, které CISA spojila s ransomwarovými gangy. The Hacker News rovněž upozorňuje, že mezi zranitelná sestavení patří 12.4.3-03526 a 12.5.0-02952, tedy sestavení, která SonicWall 1. září označil za opravu zneužité dvojice, takže zařízení aktualizovaná v té době stále potřebují nový hotfix. Podle téhož média SonicWall neuvedl, zda lze novou chybu SSRF zřetězit s ostatními třemi, a nezopakoval své dřívější doporučení zkontrolovat zařízení na indikátory kompromitace.
Proč na tom záleží
Brány SMA1000 stojí na okraji firemních sítí a podle BleepingComputer je používají vládní instituce, poskytovatelé spravovaných služeb a velké firmy, což z nich dělá častý cíl. BleepingComputer cituje Shadowserver, který sleduje více než 400 zařízení SMA1000 dostupných z internetu, z nichž některá už mohou být opravena, a uvádí, že CISA za poslední čtyři roky zařadila 19 chyb SonicWall mezi aktivně zneužívané, 13 z nich při ransomwarových útocích. SonicWall zatím žádné zneužití nových chyb nehlásí, ale zařízení, která dostala zářijovou opravu, zůstávají zranitelná, dokud nebude nainstalován nový hotfix.
Časová osa
· Publikováno
Témata#SonicWall#SMA1000#SSRF#zranitelnost#vzdálený přístup
Zdroje
Tato zpráva vychází z následujících zdrojů. Přečtěte si je pro úplný kontext.



