[TLP:CLEAR] SonicWall opravuje 2 aktivně zneužívané zranitelnosti

SonicWall prostřednictvím hotfixů 12.4.3-03526 a 12.5.0-02952 opravuje dvě zranitelnosti v produktu SMA1000. Dotčené modely jsou SMA1000 6210, 7210 a 8200v; SSL-VPN na firewallech SonicWall ani řada SMA 100 dotčeny nejsou [1]. SonicWall si je vědom aktivního zneužívání, přičemž CISA již zranitelnosti přidala na seznam aktivně zneužívaných zranitelností [1][2].

SonicWall SMA1000 - SSRF (CVE-2026-83548)
CVSS 10.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu SSRF umožněno získat neoprávněný přístup k citlivým funkcím a provádět neoprávněné operace [1].

Zranitelnost se nachází v produktu SMA1000 Models - 6210, 7210, 8200v ve verzích (<12.4.3-03526) OR (<12.5.0-02952).

CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

SonicWall SMA1000 - RCE (CVE-2026-83549)
CVSS 7.8 (High)

Autentizovanému vzdálenému útočníkovi s právy administrátora je umožněno spustit libovolné příkazy operačního systému a vzdáleně spustit kód [1].

Zranitelnost se nachází v produktu SMA1000 Models - 6210, 7210, 8200v ve verzích (<12.4.3-03526) OR (<12.5.0-02952).

CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Michaela Jarošová dne 3. 9. 2026.

CESNET-CERTS Logo