we_are_coded.by CODE · Светът, декодиран
EN
SonicWall

SonicWall закърпи в SMA1000 дупка без вход с оценка 10.0, засега без данни за експлоатация

SonicWall PSIRT (CVE-2026-102255, CVE-2026-102256, CVE-2026-102257) · събитието: 6 октомври 2026Сигурност

На 6 октомври SonicWall публикува бюлетин за четири уязвимости в SMA1000. Първата, CVE-2026-102255, е SSRF без вход с оценка 10.0. По думите на SonicWall няма данни да се експлоатират, а в каталога на CISA не са вписани.

Накратко
  • 6 октомври 2026: SonicWall закърпи четири уязвимости в серията SMA1000 (SNWLID-2026-0017). Първата, CVE-2026-102255, е SSRF без вход в интерфейса Work Place, с оценка 10.0.
  • Засегнати са 6210, 7210 и 8200v с 12.4.3-03526 и по-стари или 12.5.0-02952 и по-стари. Поправка: 12.4.3-03670 и 12.5.0-03082 и по-нови, без заобиколно решение. SSL-VPN на защитните стени и SMA 100 не са засегнати.
  • SonicWall казва, че няма данни за експлоатация; в каталога KEV на CISA нито една от четирите не е вписана (проверка от 9 октомври). В наши статии това е третата дупка без вход в SMA1000 с оценка 10.0 от юли; първите две CISA вписа като експлоатирани.
Проверено на9 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

За трети път от юли пишем за дупка без вход в SonicWall SMA1000, оценена с 10.0. Първите две влязоха в каталога на CISA с активно експлоатираните уязвимости. Тази още не е.

Фактите: на 6 октомври 2026 г. SonicWall публикува бюлетин SNWLID-2026-0017 за четири уязвимости в серията SMA1000. CVE-2026-102255 е SSRF преди автентикация в интерфейса Work Place: заради „непредвиден алтернативен път за достъп“ отдалечен нападател без вход може да накара устройството да праща заявки от негово име и да стигне до вътрешни функции. SonicWall я оценява с 10.0 по CVSS (вектор AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H); същите 10.0 показва и NVD, като оценката там идва от CISA-ADP, а собствената оценка на NVD още я няма. CVE-2026-102256 е инжекция на команди на операционната система след вход като администратор, която може да доведе до отдалечено изпълнение на код. CVE-2026-102257 е Zip Slip в конзолата за управление на устройството (AMC), също след вход и също с изпълнение на код. Четвъртата уязвимост е съхранен XSS в AMC, отново след вход. Засегнати са моделите 6210, 7210 и 8200v с версии 12.4.3-03526 и по-стари или 12.5.0-02952 и по-стари (platform-hotfix). Поправката е във версии 12.4.3-03670 и 12.5.0-03082 (platform-hotfix) и по-нови и се сваля от mysonicwall.com; заобиколно решение няма. SonicWall казва, че няма данни тези уязвимости да се експлоатират в реални атаки. Бюлетинът изрично изключва SSL-VPN на защитните стени на SonicWall и линията SMA 100. В благодарностите SonicWall посочва Benoît Sevens от Anthropic за първите две CVE; другите две са докладвани от Brian Mariani. В каталога на CISA с активно експлоатираните уязвимости (KEV) нито една от четирите не е вписана, проверихме на 9 октомври.

Разликата с предишните два пъти е в реда. Този път първо идва кръпката, а данни за атаки, по думите на SonicWall, няма. Ако е така, преднината е у теб.

Пази думите: „няма данни“ не е „няма експлоатация“. За дупка, до която се стига без вход, разликата е голяма. Колко време ти остава, не знае никой.

Всеки ден, в който хотфиксът не е инсталиран, преднината се топи.

Сравни версията на своя SMA1000 с 12.4.3-03670 и 12.5.0-03082. По-стара ли е, хотфиксът е на mysonicwall.com, а заобиколно решение няма.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→SonicWall PSIRT (CVE-2026-102255, CVE-2026-102256, CVE-2026-102257) - SNWLID-2026-0017, 06.10.2026→NVD (CVE-2026-102255), запис към 09.10.2026→CVE.org (CVE-2026-102255), запис към 09.10.2026→CISA - Known Exploited Vulnerabilities Catalog (версия 2026.10.08), проверен 09.10.2026
Оригинал: https://wearecoded.com/articles/sonicwall-sma1000-cve-2026-102255-ssrf-treti-pat.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини