SonicWall SMA1000 rompe il confine tra internet e rete interna
SonicWall ha corretto quattro vulnerabilità critiche nella SMA1000 Appliance, tra cui una SSRF pre-authentication che consente a un attaccante non autenticato di far partire richieste interne attraverso il gateway. Per chi usa l’appliance come frontiera verso servizi amministrativi o backend, il problema non è solo la singola falla: il dispositivo smette di fare da barriera e diventa un intermediario fidato.
L’altra falla critica è una command injection post-authentication che porta a RCE sulla macchina di gestione; il bollettino include anche una Zip Slip nella console e una stored XSS. Insieme, queste debolezze colpiscono sia il piano di accesso sia quello di amministrazione, con il risultato che l’appliance può essere usata per raggiungere servizi che dovrebbero restare fuori portata dall’esterno.
Per gli ambienti che espongono SMA1000 su Internet, la lettura pratica è che il trust model del gateway non regge più come barriera di perimetro finché non è stato aggiornato. Le quattro CVE hanno severità massima e il rischio resta concentrato su chi affida all’appliance il ruolo di filtro tra rete pubblica e servizi interni.
SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità, di cui 1 con gravità "critica" e 2 con gravità "alta", che interessano i modelli 6210, 7210 e 8200v appartenenti alla serie SMA1000.