[TLP:CLEAR] SonicWall opravuje 2 aktivně zneužívané zranitelnosti
SonicWall prostřednictvím hotfixů 12.4.3-03526 a 12.5.0-02952 opravuje dvě zranitelnosti v produktu SMA1000. Dotčené modely jsou SMA1000 6210, 7210 a 8200v; SSL-VPN na firewallech SonicWall ani řada SMA 100 dotčeny nejsou [1]. SonicWall si je vědom aktivního zneužívání, přičemž CISA již zranitelnosti přidala na seznam aktivně zneužívaných zranitelností [1][2].
Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu SSRF umožněno získat neoprávněný přístup k citlivým funkcím a provádět neoprávněné operace [1].
Zranitelnost se nachází v produktu SMA1000 Models - 6210, 7210, 8200v ve verzích (<12.4.3-03526) OR (<12.5.0-02952).
CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
- CVE-2026-83548 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-441: Unintended Proxy or Intermediary ('Confused Deputy') at cwe.mitre.org
- CWE-918: Server-Side Request Forgery (SSRF) at cwe.mitre.org
Autentizovanému vzdálenému útočníkovi s právy administrátora je umožněno spustit libovolné příkazy operačního systému a vzdáleně spustit kód [1].
Zranitelnost se nachází v produktu SMA1000 Models - 6210, 7210, 8200v ve verzích (<12.4.3-03526) OR (<12.5.0-02952).
CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
Odkazy
Za CESNET-CERTS Michaela Jarošová dne 3. 9. 2026.