SonicWall предупреждает о двух эксплуатируемых уязвимостях нулевого дня в SMA1000

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
SonicWall раскрыла две уязвимости нулевого дня в устройствах безопасного удалённого доступа SMA1000, которые уже эксплуатируются злоумышленниками. Уязвимости CVE-2026-83548 и CVE-2026-83549 затрагивают модели 6210, 7210 и 8200v и могут быть объединены для удалённого выполнения кода. Компания настоятельно рекомендует установить исправления 12.4.3-03526 и 12.5.0-02952 или более новые версии.
Ключевые факты
- CVE-2026-83548 имеет оценку CVSS 10 и является проблемой SSRF с предварительной аутентификацией в интерфейсе Appliance Work Place.
- CVE-2026-83549 имеет оценку CVSS 7.8 и является уязвимостью внедрения команд ОС в компоненте Appliance Management Console.
- SonicWall зафиксировала эксплуатацию обеих уязвимостей, что указывает на их совместное использование в атаках.
- Shadowserver отслеживает более 400 устройств SMA1000, доступных в интернете, хотя некоторые уже могут быть исправлены.
- Каталог известных эксплуатируемых уязвимостей CISA включает 17 уязвимостей продуктов SonicWall, но две новые CVE ещё не добавлены.
Детали уязвимостей
CVE-2026-83548 — это уязвимость подделки запросов на стороне сервера (SSRF) с предварительной аутентификацией в интерфейсе Appliance Work Place устройств SMA1000. Она имеет оценку CVSS 10 и может эксплуатироваться удалённо без аутентификации для доступа к конфиденциальной функциональности и выполнения несанкционированных операций. CVE-2026-83549 — это уязвимость внедрения команд ОС в компоненте Appliance Management Console (AMC). С оценкой CVSS 7.8 она позволяет аутентифицированному злоумышленнику выполнять произвольные команды ОС, что может привести к удалённому выполнению кода.
Затронутые продукты и исправления
Уязвимости затрагивают модели SMA1000 6210, 7210 и 8200v. Исправления 12.4.3-03526 и 12.5.0-02952, а также более новые версии, устраняют эти недостатки. SSL-VPN на межсетевых экранах SonicWall и продукты серии SMA100 не затронуты. SonicWall PSIRT расследовала случай, указывающий на активную эксплуатацию, и настоятельно рекомендует клиентам как можно скорее обновиться до исправленной версии.
Эксплуатация и подверженность
SonicWall отметила в своём уведомлении, что наблюдала эксплуатацию обеих уязвимостей, что предполагает их совместное использование в атаках. Подробности об атаках, эксплуатирующих CVE-2026-83548 и CVE-2026-83549, отсутствуют, а публичное уведомление вендора не содержит индикаторов компрометации. Shadowserver в настоящее время отслеживает более 400 устройств SMA1000, доступных в интернете, хотя некоторые уже могут быть исправлены от этой цепочки эксплойтов. Каталог известных эксплуатируемых уязвимостей CISA включает 17 уязвимостей продуктов SonicWall, но CVE-2026-83548 и CVE-2026-83549 ещё не добавлены.