SonicWall schließt Pre-Auth-SSRF-Lücke in SMA-1000-VPNs
SonicWall hat Hotfixes für vier Sicherheitslücken in seinen Appliances der Serie Secure Mobile Access (SMA) 1000 veröffentlicht. Die schwerwiegendste, CVE-2026-102255, lässt sich von entfernten Angreifern ausnutzen, die nicht angemeldet sind.
Laut Hersteller könnte ein nicht authentifizierter Angreifer über die Lücke "die Appliance dazu bringen, in seinem Auftrag Anfragen zu stellen, interne Funktionen zu erreichen und unbefugte Operationen auszuführen".
SonicWall zufolge gibt es keine Hinweise darauf, dass eine der vier Schwachstellen bereits ausgenutzt wird. Dabei muss es nicht bleiben. SMA-Appliances, sowohl die 1000er als auch die ältere 100er-Serie, sind immer wieder ins Visier von Angreifern geraten, und ähnliche Lücken in derselben Produktlinie wurden bereits bei realen Angriffen eingesetzt.
