Présentation
SonicWall a publié des hotfixes pour quatre vulnérabilités affectant les appliances SMA1000 (modèles 6210, 7210 et 8200v). La plus critique, identifiée sous le numéro CVE-2026-102255, est une faille de type server‑side request forgery (SSRF) notée 10.0 sur l’échelle CVSS. Elle peut être exploitée sans authentification via le portail WorkPlace, permettant à un attaquant d’interroger des fonctions internes de l’appareil. Les versions concernées sont 12.4.3‑03526 et 12.5.0‑02952 ; les correctifs sont disponibles à partir de 12.4.3‑03670 et 12.5.0‑03082.
Détails des vulnérabilités
Outre le SSRF (CVE-2026-102255, CVSS 10.0, aucune authentification requise), trois autres failles sont corrigées. CVE-2026-102256, une injection de commande OS, obtient une note de 7.8 et nécessite une connexion administrateur. CVE-2026-102257, classée 7.2, exploite une vulnérabilité Zip Slip dans l’Appliance Management Console (AMC) et requiert également une authentification. Enfin, CVE-2026-102258, une XSS stockée notée 5.5, se déclenche après connexion administrateur dans l’AMC. Aucun de ces trois défauts ne peut être exploité en mode anonyme.
Correctifs et déploiement
Les correctifs sont distribués via le portail MySonicWall. L’installation redémarre automatiquement l’appliance, garantissant la prise en compte du correctif. Aucun contournement n’est fourni, ce qui oblige les administrateurs à appliquer les versions 12.4.3‑03670 ou supérieures, ainsi que 12.5.0‑03082 ou supérieures. Les modèles SSL‑VPN et les séries SMA 100 restent non affectés.
Analyse d'impact et limites
Le SSRF pré‑authentifié représente le vecteur d’attaque le plus dangereux, car il ouvre potentiellement un tunnel vers des services internes non exposés. Sans preuve d’exploitation en cours, le risque reste théorique, mais la possibilité de combiner cette faille avec les trois autres (par exemple, en obtenant un accès interne puis en lançant une injection de commande) n’est pas exclue. SonicWall n’a pas indiqué de mesures de détection spécifiques, ce qui limite la capacité des équipes de sécurité à identifier une compromission éventuelle. La dépendance à un redémarrage complet peut impacter la disponibilité des services, surtout dans des environnements à haute disponibilité où la synchronisation des appliances doit être gérée avec soin.