SonicWall corrige une faille SSRF pré-auth des VPN SMA 1000
SonicWall a publié des correctifs pour quatre vulnérabilités touchant ses équipements Secure Mobile Access (SMA) de la série 1000. La plus grave, CVE-2026-102255, peut être exploitée à distance par des attaquants qui ne se sont pas authentifiés.
Selon l'éditeur, cette faille pourrait permettre à un attaquant non authentifié "d'amener l'équipement à émettre des requêtes en son nom, d'atteindre des fonctionnalités internes et d'effectuer des opérations non autorisées".
SonicWall affirme n'avoir constaté aucun signe d'exploitation de ces quatre failles. Cela pourrait ne pas durer. Les équipements SMA, qu'il s'agisse de la série 1000 ou de l'ancienne série 100, sont régulièrement visés par les attaquants, et des failles similaires dans la même gamme de produits ont déjà servi dans des attaques réelles.
