SonicWall ispravio kritični SSRF propust u SMA1000 uređajima

SonicWall je objavio hitne ispravke za četiri ranjivosti u SMA1000 uređajima 6210, 7210 i 8200v, među kojima je CVE-2026-102255 sa najvišom ocenom CVSS 10.0. Propust u portalu WorkPlace može se dosegnuti pre prijave i omogućiti napadaču da preko uređaja šalje zahteve ka internim funkcijama i izvodi neovlašćene operacije.
Pogođene su platforme sa verzijom 12.4.3-03526 i starijim izdanjima, kao i verzijom 12.5.0-02952 i starijim izdanjima. SonicWall navodi da su popravke dostupne u verzijama 12.4.3-03670 i novijim, odnosno 12.5.0-03082 i novijim.
Preautentifikovani pristup internim funkcijama
CVE-2026-102255 je SSRF ranjivost nastala zbog nenameravanog pristupnog puta kroz SonicWall. Pošto nije potrebna autentifikacija, izložen uređaj može biti meta bez prethodno pribavljenih korisničkih naloga. Proizvođač nije precizirao koje interne funkcije napadač može da dosegne.
SonicWall saopštava da nema dokaze da se bilo koji od četiri nova propusta koristi u napadima. Ipak, ovo je treći slučaj tokom godine u kojem kompanija otklanja SSRF propust u WorkPlace okruženju sa ocenom 10.0 i bez zahteva za prijavu.
Još tri propusta zahtevaju prijavu
Preostale ranjivosti mogu se zloupotrebiti tek nakon prijave. CVE-2026-102256 je ubrizgavanje OS komandi, ocenjena sa 7.8, koje bi moglo dovesti do udaljenog izvršavanja koda uz administratorski pristup. CVE-2026-102257 je Zip Slip propust u Appliance Management Console, ocenjen sa 7.2, pri čemu posebno oblikovana arhiva može raspakovati datoteke van predviđenog direktorijuma.
Četvrti problem, CVE-2026-102258, jeste trajni cross-site scripting propust u Appliance Management Console sa ocenom 5.5 i takođe zahteva administratorsku prijavu. Za novu grupu propusta zaslužni su Benoît Sevens iz kompanije Anthropic i Brian Mariani iz kompanije DigitalCanion SA, pri čemu je jedan nalaz prijavljen kroz Trend Micro Zero Day Initiative.
Ažuriranje zahteva planirani prekid rada
Hotfix je dostupan preko portala MySonicWall, a uređaj se po završetku instalacije ponovo pokreće. SonicWall ne navodi zaobilazno rešenje. SSL-VPN na SonicWall firewall uređajima i SMA 100 Series nisu pogođeni.
Posebnu pažnju zaslužuju instalacije koje su ostale na verzijama ranije označenim kao popravke za druge iskorišćene propuste. U širem kontekstu aktuelni bezbednosni rizici SonicWall uređaja pokazuje da se SonicWall uređaji pojavljuju među aktuelnim bezbednosnim rizicima, pa je za poslovanje razumno odmah popisati SMA1000 sisteme, proveriti verzije i zakazati instalaciju odgovarajućeg hotfixa.

