Vulnerabilità · 2 ore fa

SonicWall SMA1000 rompe il confine tra internet e rete interna

SonicWall ha corretto quattro vulnerabilità critiche nella SMA1000 Appliance, tra cui una SSRF pre-authentication che consente a un attaccante non autenticato di far partire richieste interne attraverso il gateway. Per chi usa l’appliance come frontiera verso servizi amministrativi o backend, il problema non è solo la singola falla: il dispositivo smette di fare da barriera e diventa un intermediario fidato.

L’altra falla critica è una command injection post-authentication che porta a RCE sulla macchina di gestione; il bollettino include anche una Zip Slip nella console e una stored XSS. Insieme, queste debolezze colpiscono sia il piano di accesso sia quello di amministrazione, con il risultato che l’appliance può essere usata per raggiungere servizi che dovrebbero restare fuori portata dall’esterno.

Per gli ambienti che espongono SMA1000 su Internet, la lettura pratica è che il trust model del gateway non regge più come barriera di perimetro finché non è stato aggiornato. Le quattro CVE hanno severità massima e il rischio resta concentrato su chi affida all’appliance il ruolo di filtro tra rete pubblica e servizi interni.

CVE-2026-102258

NVD KEV

CVE-2026-102257

NVD KEV

CVE-2026-102255

NVD KEV

CVE-2026-102256

NVD KEV

Cronologia

Fonti

6 fonti che coprono questa storia

Entità

Riepilogo fornitore: SonicWall

Part of the PlainSec briefing for 2026-10-07

Editions

Storie correlate