Ir para o conteúdo
ittechwire

Notícias de tecnologia com fontes claras

  1. Início
  2. Segurança

Segurança

SonicWall corrige falha SSRF com pontuação 10,0 nos gateways de acesso remoto SMA1000

A SonicWall lançou hotfixes para quatro falhas do SMA1000, com destaque para um bug de falsificação de solicitação do lado do servidor que não exige login e ao qual atribui pontuação 10,0. A empresa afirma que até agora não detectou exploração.

Redação ittechwire4 min de leituraFontes: 2Tradução com IA · original em English
O logotipo da empresa SonicWall: a palavra SonicWall em letras cinzentas com um traço curvo laranja, sobre um fundo claro liso
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

Pontos principais

  1. 1A SonicWall atribui pontuação 10,0 na escala CVSS à CVE-2026-102255, uma falha SSRF no portal WorkPlace do SMA1000 que não exige login.
  2. 2Os hotfixes cobrem quatro falhas nos modelos SMA1000 6210, 7210 e 8200v; as builds corrigidas são 12.4.3-03670 e 12.5.0-03082 ou posteriores.
  3. 3A SonicWall afirma que até agora não detectou exploração de nenhuma das quatro falhas.
  4. 4Segundo The Hacker News, as builds que a SonicWall apontou como correções em 1 de setembro estão entre as versões afetadas.
  5. 5A série SMA 100 e o recurso SSL-VPN dos firewalls da SonicWall não são afetados.

A notícia completa

A SonicWall lançou hotfixes para quatro vulnerabilidades na sua série SMA1000, os equipamentos que as empresas usam para dar à equipe remota acesso a redes e aplicações internas, segundo The Hacker News e BleepingComputer. A mais grave, CVE-2026-102255, é uma falha de falsificação de solicitação do lado do servidor (SSRF) no portal WorkPlace que pode ser alcançada sem fazer login. A SonicWall lhe atribui uma pontuação CVSS de 10,0, o topo da escala. No seu comunicado de segurança, que The Hacker News data de 6 de outubro, a empresa afirma que um atacante remoto não autenticado poderia abusar de um caminho de acesso não previsto para fazer o equipamento enviar solicitações em seu nome, alcançar funções internas e realizar operações não autorizadas. O comunicado não diz quais funções ficam expostas.

Segundo a SonicWall, até agora não há sinal de atacantes usando qualquer uma das quatro falhas, e a empresa recomenda aos clientes do SMA1000 que migrem para as versões corrigidas. Os modelos afetados são SMA1000 6210, 7210 e 8200v. Segundo The Hacker News, no ramo 12.4.3 são vulneráveis as builds até 12.4.3-03526 e a correção vem na 12.4.3-03670 ou posterior; no ramo 12.5.0, são vulneráveis as builds até 12.5.0-02952 e a 12.5.0-03082 ou posterior está corrigida. Nem a série SMA 100 nem o recurso SSL-VPN dos firewalls da SonicWall são afetados. The Hacker News acrescenta que o hotfix é distribuído pelo portal MySonicWall, que o equipamento reinicia depois de instalado e que não há nenhuma solução alternativa indicada.

As outras três falhas só podem ser usadas após fazer login. CVE-2026-102256 é uma injeção de comandos do sistema operacional que exige acesso de administrador e poderia levar à execução remota de código; a SonicWall lhe atribui 7,8, segundo The Hacker News. CVE-2026-102257, com pontuação 7,2, é uma falha do tipo Zip Slip no Appliance Management Console (AMC): um arquivo compactado manipulado pode colocar arquivos fora da pasta em que deveria ser descompactado, o que também poderia resultar em execução remota de código. CVE-2026-102258, com pontuação 5,5, é uma falha de cross-site scripting armazenado no AMC que exige uma conta de administrador. The Hacker News relata que desta vez a SonicWall deu crédito a pesquisadores externos: CVE-2026-102255 e CVE-2026-102256 foram reportadas por Benoît Sevens, da Anthropic, enquanto Brian Mariani, da DigitalCanion SA, encontrou as duas restantes, uma delas enviada pela Zero Day Initiative da Trend Micro.

A correção chega após uma série de bugs do SMA1000 explorados em ataques. Pela contagem de The Hacker News, esta é a terceira falha SSRF do WorkPlace com pontuação 10,0 e acessível sem login que a SonicWall corrige este ano: os pares anteriores foram CVE-2026-15409 com CVE-2026-15410, divulgadas em 14 de julho, e CVE-2026-83548 com CVE-2026-83549, divulgadas em 1 de setembro, e em ambos os casos a SonicWall disse ter investigado ataques que as utilizavam. BleepingComputer relata que o par de julho foi explorado durante semanas para instalar os malwares Sou5, OrangeTail e RootRun, em ataques que a CISA associou a gangues de ransomware. The Hacker News também observa que as builds vulneráveis incluem 12.4.3-03526 e 12.5.0-02952, as builds que a SonicWall indicou em 1 de setembro como correção do par explorado, de modo que os equipamentos atualizados naquela ocasião ainda precisam do novo hotfix. Segundo o mesmo veículo, a SonicWall não informou se o novo bug SSRF pode ser encadeado com os outros três, e não repetiu a recomendação anterior de verificar os equipamentos em busca de indicadores de comprometimento.

Por que isso importa

Os gateways SMA1000 ficam na borda das redes corporativas e, segundo BleepingComputer, são usados por órgãos governamentais, provedores de serviços gerenciados e grandes empresas, o que os torna um alvo frequente. BleepingComputer cita a Shadowserver, que monitora mais de 400 equipamentos SMA1000 acessíveis pela internet, alguns dos quais podem já estar corrigidos, e relata que a CISA incluiu 19 falhas da SonicWall na lista de vulnerabilidades exploradas ativamente nos últimos quatro anos, 13 delas em ataques de ransomware. A SonicWall não relata exploração das novas falhas até agora, mas os equipamentos que aplicaram a correção de setembro continuam vulneráveis até que o novo hotfix seja instalado.

Linha do tempo

  1. · Publicado

Tópicos#SonicWall#SMA1000#SSRF#vulnerabilidade#acesso remoto

Fontes

Esta notícia se baseia nas fontes a seguir. Leia-as para ter o contexto completo.

  1. 1The Hacker News · ReportagemSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · ReportagemSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com