SonicWall устранила критическую SSRF-уязвимость в SMA1000 без аутентификации
SonicWall выпустила исправления для четырёх уязвимостей в своих устройствах SMA1000. Наиболее серьёзная из них, CVE-2026-102255, позволяет злоумышленнику без аутентификации выполнять запросы через устройство и получать доступ к внутренним функциям.
Уязвимость имеет наивысший рейтинг CVSS 10.0. SonicWall не обнаружила свидетельств её эксплуатации в атаках. Исправления доступны на портале MySonicWall для версий 12.4.3 и 12.5.0. Другие три уязвимости требуют предварительного входа в систему.
ⓘ Что такое SonicWall SMA1000
SonicWall SMA1000 — это устройства, обеспечивающие удалённый доступ сотрудников к корпоративной сети и приложениям. Уязвимость CVE-2026-102255 находится в компоненте WorkPlace, который используется для входа пользователей.
Источники: The Hacker News · Security Affairs · CSO Online
@cbunit
Post #5344
9