Alerte vulnérabilité – SonicWall SMA1000
August 21, 2026
1 minute de lecture
SonicWall alerte sur plusieurs vulnérabilités critiques affectant sa solution Secure Mobile Access (SMA) modèle 1000.
SMA1000 est une gamme d’appliances d’accès distant sécurisé pour la connexion des utilisateurs et la publication d’applications internes. Elle assure l’authentification et le relais des connexions entrantes vers le réseau interne via une interface web nommée WorkPlace et une console d’administration dédiée.
Quoi ?
La vulnérabilité CVE-2026-15409 avec un score CVSS de 10/10 (Critique) permet à un attaquant distant non authentifié de réaliser une falsification de requêtes côté serveur (SSRF) permettant de forcer l’appliance à émettre elle-même des requêtes réseau vers des destination interne au réseau protégé.
Cette vulnérabilité peut être exploitée en combinaison de la vulnérabilité CVE-2026-15410 de la même appliance avec un score CVSS de 7,2/10 (Haute) et qui permet à un attaquant authentifié avec les droits administrateur d’exécuter du code arbitraire à distance.
L’éditeur indique que ces deux vulnérabilité sont activement exploitées et un bulletin d’alerte du CERT-FR est en cours.
Versions concernées
- Modèles SMA1000 6210, 7210 et 8200v versions 12.5.x antérieures à 12.5.0-02835
- Modèles SMA1000 6210, 7210 et 8200v versions antérieures à 12.4.3-03453
Actions recommandées
- Appliquer les derniers correctifs de sécurité
- Procéder à une recherche des indicateurs de compromission fournit par Sonicwall
Plus de détails sur les bulletins officiels :
Partager :