SonicWall lança hotfix para falha CVSS 10 em appliances SMA1000

Fornecedor pede atualização imediata: falha permite que invasores não autenticados façam gateway acessar serviços internos e centenas de unidades seguem expostas à internet.

Hoje, 09:37

A SonicWall publicou nesta terça-feira firmware hotfix para corrigir quatro vulnerabilidades no SMA1000, incluindo CVE-2026-102255, uma server-side request forgery (SSRF) pré-autenticação avaliada com severidade máxima CVSS 10.0 que pode fazer o appliance emitir requisições a endpoints internos.

Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Cupom: CODEBR30X3

As falhas afetam os modelos SMA1000 6210, 7210 e 8200v. Clientes devem instalar as versões de hotfix da plataforma 12.4.3-03670+ ou 12.5.0-03082+ disponíveis no portal MySonicWall, porque não há solução alternativa e o appliance reinicia após a instalação.

A SonicWall afirma não ter encontrado evidências de exploração ativa das falhas recém-corrigidas, mas recomenda atualização imediata, citando alvo repetido a gateways SMA1000 no primeiro semestre de 2026.

As três correções adicionais envolvem vulnerabilidades que exigem login: CVE-2026-102256 é uma injeção de comando no sistema operacional autenticada (CVSS 7.8); CVE-2026-102257 é um Zip Slip de traversal de caminho (CVSS 7.2); e CVE-2026-102258 é um XSS armazenado (CVSS 5.5). Os pesquisadores creditados são Benoît Sevens e Brian Mariani.

Grupos de segurança identificam mais de 400 appliances SMA1000 expostos à internet, o que mantém sistemas não atualizados como alvo de alto valor para atacantes. A recomendação é seguir as orientações anteriores da SonicWall para verificar sinais de comprometimento e considerar reimaginar o dispositivo caso sejam encontrados indícios de intrusão.

Resumo produzido a partir de 5 fontes · Powered by Anchooor
Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Ver oferta