SonicWall、SMA1000リモートアクセスゲートウェイの深刻度10.0のSSRF脆弱性を修正
SonicWallはSMA1000の4件の脆弱性に対するホットフィックスを公開した。中心となるのは、ログイン不要で悪用可能なサーバーサイドリクエストフォージェリ(SSRF)の脆弱性で、同社はこれを10.0と評価している。同社によると、これまでに悪用は確認されていない。

ポイント
- 1SonicWallは、ログイン不要で悪用可能なSMA1000のWorkPlaceポータルにおけるSSRF脆弱性CVE-2026-102255を、CVSSで10.0と評価している。
- 2ホットフィックスはSMA1000の6210、7210、8200vモデルにおける4件の脆弱性に対応しており、修正済みビルドは12.4.3-03670および12.5.0-03082以降である。
- 3SonicWallによると、これまでのところ4件の脆弱性のいずれについても悪用は確認されていない。
- 4The Hacker Newsによると、SonicWallが9月1日に修正版として示したビルドは、影響を受けるバージョンに含まれている。
- 5SMA 100シリーズとSonicWallファイアウォールのSSL-VPN機能は影響を受けない。
記事全文
The Hacker NewsとBleepingComputerによると、SonicWallは、企業がリモートで働く従業員に社内ネットワークやアプリケーションへのアクセスを提供するために使うアプライアンスであるSMA1000シリーズの4件の脆弱性に対し、ホットフィックスを公開した。最も深刻なCVE-2026-102255は、WorkPlaceポータルにあるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性で、ログインせずに到達できる。SonicWallはこれに、CVSSスコアの最高値である10.0を付けている。The Hacker Newsが10月6日付としているアドバイザリの中で、同社は、認証されていないリモートの攻撃者が意図しないアクセス経路を悪用し、アプライアンスに攻撃者に代わってリクエストを送信させ、内部機能に到達して不正な操作を実行できる可能性があると説明している。アドバイザリは、どの機能が露出しているかを明らかにしていない。
SonicWallによると、これまでのところ4件の脆弱性のいずれについても攻撃者が悪用している兆候はなく、同社はSMA1000の顧客に修正済みリリースへの移行を勧めている。影響を受けるモデルはSMA1000 6210、7210、8200vである。The Hacker Newsによると、12.4.3系統では12.4.3-03526までのビルドが脆弱で、12.4.3-03670以降に修正が含まれる。12.5.0系統では12.5.0-02952までのビルドが脆弱で、12.5.0-03082以降で修正されている。SMA 100シリーズとSonicWallファイアウォールのSSL-VPN機能は、いずれも影響を受けない。The Hacker Newsはさらに、ホットフィックスはMySonicWallポータルを通じて配布され、インストール後にアプライアンスが再起動すること、また回避策は示されていないことを伝えている。
残る3件の脆弱性は、ログインした後でなければ悪用できない。The Hacker Newsによると、CVE-2026-102256は管理者権限を必要とするOSコマンドインジェクションで、リモートコード実行につながる可能性があり、SonicWallはこれを7.8と評価している。7.2と評価されたCVE-2026-102257は、Appliance Management Console(AMC)におけるZip Slipの脆弱性で、細工されたアーカイブによって、本来展開されるべきフォルダの外にファイルが配置される可能性があり、これもリモートコード実行に至るおそれがある。5.5と評価されたCVE-2026-102258は、AMCにおける格納型クロスサイトスクリプティングの脆弱性で、管理者アカウントを必要とする。The Hacker Newsによると、SonicWallは今回、外部の研究者の功績を明記した。CVE-2026-102255とCVE-2026-102256はAnthropicのBenoît Sevens氏が報告し、残る2件はDigitalCanion SAのBrian Mariani氏が発見した。そのうち1件はTrend MicroのZero Day Initiativeを通じて報告された。
今回の修正は、悪用されたSMA1000の脆弱性が相次いだ後に出された。The Hacker Newsの集計では、これはSonicWallが今年修正した、10.0と評価されログインなしで到達可能なWorkPlaceのSSRF脆弱性として3件目となる。これまでの組は、7月14日に公表されたCVE-2026-15409とCVE-2026-15410、そして9月1日に公表されたCVE-2026-83548とCVE-2026-83549で、いずれの場合もSonicWallはそれらを悪用した攻撃を調査したと述べていた。BleepingComputerによると、7月の組は数週間にわたって悪用され、Sou5、OrangeTail、RootRunといったマルウェアの設置に使われ、CISAはこれらの攻撃をランサムウェアグループと関連づけているという。The Hacker Newsはまた、脆弱なビルドに、SonicWallが9月1日に悪用された組の修正版として示した12.4.3-03526と12.5.0-02952が含まれていると指摘しており、その時点で更新したアプライアンスにも新しいホットフィックスが必要となる。同メディアによると、SonicWallは新しいSSRFの脆弱性が他の3件と連鎖させられるかどうかを明らかにしておらず、侵害の痕跡がないかアプライアンスを確認するよう求めた以前の助言も繰り返していない。
なぜ重要か
SMA1000ゲートウェイは企業ネットワークの境界に位置し、BleepingComputerによると政府機関、マネージドサービスプロバイダー、大企業で使用されているため、頻繁に標的となっている。BleepingComputerはShadowserverの情報として、インターネットから到達可能なSMA1000アプライアンスが400台を超えて追跡されており、その一部はすでにパッチが適用されている可能性があると伝えている。また同メディアによると、CISAは過去4年間でSonicWallの19件の脆弱性を悪用が確認されたものとして掲載しており、そのうち13件はランサムウェア攻撃に使われた。SonicWallは新たな脆弱性の悪用はこれまで確認していないとしているが、9月の修正を適用したアプライアンスも、新しいホットフィックスをインストールするまでは脆弱なままである。
経緯
· 公開
トピック#SonicWall#SMA1000#SSRF#脆弱性#リモートアクセス
出典
この記事は以下の情報源に基づいています。全体の文脈は各情報源をご覧ください。



