Ordinateurs

SonicWall corrige une faille SSRF critique dans les SMA1000

SonicWall a publié des correctifs pour CVE-2026-102255, une faille SSRF de sévérité maximale touchant les appliances SMA1000 6210, 7210 et 8200v.

SonicWall a publié mardi des correctifs pour une vulnérabilité SSRF de sévérité maximale affectant les appliances de la gamme SMA1000, indique le média spécialisé bleepingcomputer.com. La faille est suivie sous la référence CVE-2026-102255.

Le problème a été identifié dans l'interface Appliance WorkPlace des modèles SMA1000 6210, 7210 et 8200v. Il résulte d'une faiblesse liée à un chemin d'accès alternatif non prévu, que des attaquants distants non privilégiés peuvent exploiter dans le cadre d'attaques de faible complexité.

Selon SonicWall, la vulnérabilité n'affecte ni la gamme SMA 100 Series ni les fonctions SSL-VPN exécutées sur les pare-feu de la marque. L'entreprise n'a pas signalé d'exploitation active de cette faille dans la nature et a demandé à ses clients de déployer les correctifs publiés mardi.

Un contexte de vulnérabilités répétées

Le scanner Shadowserver recense actuellement plus de 400 appliances SMA1000 exposées sur internet. En juillet, deux zero-days SMA1000 (CVE-2026-15409 et CVE-2026-15410) avaient été exploités pendant des semaines pour installer les malwares Sou5, OrangeTail et RootRun sur des appliances VPN vulnérables, des attaques que la CISA avait liées à des groupes de rançongiciels. Le mois dernier, SonicWall avait averti que des attaquants enchaînaient deux nouveaux zero-days (CVE-2026-83548 et CVE-2026-83549) pour exécuter du code à distance sur des passerelles SMA1000 vulnérables.

Sur les quatre dernières années, la CISA a ajouté 19 vulnérabilités SonicWall à sa liste des failles activement exploitées, dont 13 ont également été utilisées dans des attaques par rançongiciels.

En bref

Quels modèles SonicWall sont concernés par CVE-2026-102255 ?

La faille touche l'interface Appliance WorkPlace des modèles SMA1000 6210, 7210 et 8200v. La gamme SMA 100 Series et les fonctions SSL-VPN des pare-feu SonicWall ne sont pas affectées.

La faille est-elle exploitée activement ?

SonicWall n'a pas signalé d'exploitation active de CVE-2026-102255 dans la nature, mais a demandé à ses clients de déployer les correctifs publiés mardi.

Combien d'appliances SMA1000 sont exposées sur internet ?

Le scanner Shadowserver en recense actuellement plus de 400.

Source