Artículos sobre “sonicwall”

SonicWall corrige un fallo SSRF sin autenticar en SMA 1000

SonicWall ha publicado hotfixes para cuatro vulnerabilidades en sus dispositivos de la serie Secure Mobile Access (SMA) 1000. La más grave, CVE-2026-102255, puede ser explotada por atacantes remotos que no han iniciado sesión.

Según el fabricante, el fallo podría permitir a un atacante no autenticado "dirigir al dispositivo para que emita solicitudes en su nombre, alcanzar funcionalidades internas y realizar operaciones no autorizadas".

SonicWall asegura que no ha detectado indicios de que ninguno de los cuatro fallos se esté explotando. Puede que eso no dure. Los dispositivos SMA, tanto los de la serie 1000 como los de la antigua serie 100, han sido objetivos habituales de los atacantes, y fallos similares en la misma línea de productos ya se han utilizado en ataques reales.

Read More