Vulnerabilità · 2 ore fa
SonicWall ha corretto quattro vulnerabilità critiche nella SMA1000 Appliance, tra cui una SSRF pre-authentication che consente a un attaccante non autenticato di far partire richieste interne attraverso il gateway. Per chi usa l’appliance come frontiera verso servizi amministrativi o backend, il problema non è solo la singola falla: il dispositivo smette di fare da barriera e diventa un intermediario fidato.
L’altra falla critica è una command injection post-authentication che porta a RCE sulla macchina di gestione; il bollettino include anche una Zip Slip nella console e una stored XSS. Insieme, queste debolezze colpiscono sia il piano di accesso sia quello di amministrazione, con il risultato che l’appliance può essere usata per raggiungere servizi che dovrebbero restare fuori portata dall’esterno.
Per gli ambienti che espongono SMA1000 su Internet, la lettura pratica è che il trust model del gateway non regge più come barriera di perimetro finché non è stato aggiornato. Le quattro CVE hanno severità massima e il rischio resta concentrato su chi affida all’appliance il ruolo di filtro tra rete pubblica e servizi interni.
6 fonti che coprono questa storia
SonicWall warns of max severity SSRF flaw in SMA1000 gateways
SonicWall has released hotfixes to address a maximum-severity server-side request forgery (SSRF) flaw in SMA1000 series appliances.
SonicWall fixes pre-auth SSRF flaw in SMA 1000 appliances (CVE-2026-102255) - Help Net Security
CVE-2026-102255 could allow remote unauthenticated attackers to direct a SMA 1000 appliance to issue requests on their behalf.
Risolte vulnerabilità in prodotti SonicWall
SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità, di cui 1 con gravità "critica" e 2 con gravità "alta", che interessano i modelli 6210, 7210 e 8200v appartenenti alla serie SMA1000.
Múltiples vulnerabilidades en SMA 1000 de SonicWall
SonicWall ha publicado 4 vulnerabilidades: una de severidad crítica, 2 de severidad alta y una de seve
Kwetsbaarheden verholpen in SonicWall SMA1000 Appliance
SonicWall heeft meerdere kwetsbaarheden verholpen in de SonicWall SMA1000 Appliance.
SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities
1) CVE-2026-102255 - Pre-authentication SSRF via unintended forward-proxy A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access p
Riepilogo fornitore: SonicWall
Part of the PlainSec briefing for 2026-10-07