🔥 Разбор CVE: SonicWall SMA1000 — SSRF на CVSS 10.0, и это уже третий заход за год
SonicWall снова в центре внимания: CVE-2026-83548 (CVSS 10.0) — pre-auth SSRF в интерфейсе SMA1000 Appliance Work Place. Аппарат работает как «непредусмотренный forward-proxy» — attacker с интернета может дёргать внутренние ресурсы.
• CVE-2026-83548 — SSRF до аутентификации, CVSS 10.0
• CVE-2026-83549 — command injection, CVSS 7.8
• Связка (Rapid7): через SSRF достаёшь до command injection → RCE без единой учётки
Почему это серьёзно:
• SMA1000 висит на границе сети и обслуживает привилегированные подключения — компрометация = путь внутрь
• Это третий инцидент с SMA1000 за год: июльские нуль-дни CVE-2026-15409/15410 (эксплуатация с 22 июня, кража MFA-сидов) так и не научили всех патчиться
• Hotfix вышли 1 сентября, CISA добавила обе CVE в KEV 2 сентября с дедлайном 5 сентября для федералов — 4 дня на всё
Что делать:
1. Срочно ставить hotfix (SNWLID-2026-XXXX)
2. Закрыть management-интерфейс от интернета (source IP restrictions)
3. Аудит: SMA1000 — лакомая цель, проверьте логи на аномалии за последние месяцы
Вывод: SSRF на пограничном устройстве с CVSS 10 — это не «дайте прочитаю внутренний файлик», это готовый трамплин для RCE. Патчим в первую очередь.
#CVE #SonicWall #SSRF #KEV
Post #42
5