SonicWall SMA1000: Lücke mit Höchstwertung öffnet interne Funktionen
SonicWall hat Updates für die SMA1000-Appliances veröffentlicht, die teils kritische Sicherheitslücken darin schließen. Ein Sicherheitsleck ermöglicht den unbefugten Netzwerkzugriff ohne vorherige Anmeldung, ein anderes etwa das Einschleusen und Ausführen von Schadcode.
Davor warnt SonicWall in einer Sicherheitsmitteilung. Am gravierendsten stufen die Entwickler eine Server-Side Request Forgery (SSRF) in der Work-Place-Schnittstelle ein. Über einen nicht vorgesehenen alternativen Zugriffspfad, einen ungewollten Forward-Proxy, können bösartige Akteure aus dem Netz ohne vorherige Authentifizierung die SMA1000-Appliance dazu bringen, an ihrer statt auf interne Funktionen zuzugreifen und unbefugte Aktionen auszuführen. Der Schweregrad legt nahe, dass Angreifer die Lücke zum vollständigen Kompromittieren der Appliance oder für einen dauerhaften Netzwerkzugang missbrauchen können; SonicWall geht nicht näher auf die konkret möglichen Auswirkungen ein (CVE-2026-102255, CVSS 10.0, Risiko „kritisch“).
Außerdem klafft in den Appliances eine Befehlsschmuggel-Lücke, die als Admin angemeldete Angreifer aus dem Netz zum Einschleusen und Ausführen beliebigen Codes nutzen können (CVE-2026-102256, CVSS 7.8, Risiko „hoch“). Mit manipulierten ZIP-Dateien können als Admin angemeldete Angreifer eine Schwachstelle beim Entpacken auslösen, durch die Dateien außerhalb der eigentlichen Zielpfade entpackt werden und somit das Einschmuggeln von Schadcode möglich wird (CVE-2026-102257, CVSS 7.2, Risiko „hoch“). Schließlich steckt in der Appliance-Management-Console eine Stored-Cross-Site-Scripting-Lücke, durch die als Admin angemeldete Angreifer JavaScript-Code einschleusen können (CVE-2026-102258, CVSS 5.5, Risiko „mittel“).
Korrigierte Firmware-Stände
Die Versionen 12.4.3-03670 und 12.5.0-03082 oder neuere der Firmware der SMA1000-Modelle 6210, 7210 und 8200v korrigieren die sicherheitsrelevanten Fehler, wie SonicWall angibt. Derzeit gebe es außerdem keine Hinweise darauf, dass diese Schwachstellen in freier Wildbahn attackiert würden. Dennoch sollten IT-Verantwortliche nicht lange zögern, sondern die Updates so schnell wie möglich anwenden.
Zuletzt hat SonicWall Anfang September dieses Jahres kritische Lücken in den SMA1000-Appliances gestopft. Auch dort ermöglichte eine SSRF-Lücke den unbefugten Zugriff auf Dienste ohne vorherige Anmeldung, wodurch Angreifer sich etwa persistente Zugänge verschaffen konnten. Angreifer nutzten die Schwachstelle bereits aktiv aus. Die neue SSRF-Lücke betrifft abermals die Work-Place-Schnittstelle; ob sie eine Variante oder eine Umgehung des damaligen Fixes ist, lässt SonicWall offen.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.