Gamepad
Uma falha de gravidade máxima atingiu os appliances de acesso remoto seguro SMA1000 da SonicWall, e ela não pede senha. Rastreada como CVE-2026-102255, a falha de server-side request forgery carrega pontuação CVSS 10.0, a mais alta possível, e pode ser alcançada antes da autenticação pelo portal WorkPlace. Na prática, um atacante sem login conseguiria enviar requisições através do appliance e alcançar funções internas que nunca deveriam ficar expostas. A SonicWall afirma não ter evidências de exploração até agora, mas essa tranquilidade chega justamente quando a empresa corrige um furo SSRF nota 10.0 no WorkPlace pela terceira vez no ano, o que deveria deixar qualquer administrador em alerta.

Outras três falhas foram corrigidas no mesmo hotfix: uma injeção de comando do sistema operacional avaliada em 7.8, um problema de arquivo Zip Slip avaliado em 7.2 e uma falha de cross-site scripting armazenado avaliada em 5.5, todas exigindo um administrador logado para serem exploradas. A correção cobre os modelos SMA1000 6210, 7210 e 8200v, com versões corrigidas em 12.4.3-03670 e 12.5.0-03082 ou superiores. Não há solução alternativa, o appliance reinicia durante a instalação e a atualização é entregue pelo portal MySonicWall.

O ponto central é o padrão. Duas rodadas emergenciais anteriores neste ano combinaram uma falha SSRF sem login com um bug autenticado de execução de comandos, e pesquisadores mostraram que essas cadeias podiam terminar em controle total de root. Desta vez a SonicWall ficou em silêncio sobre se os novos furos podem ser encadeados da mesma forma. Se você opera equipamentos SMA1000, pare de ler, comece a aplicar o patch e trate seus gateways de acesso remoto como território hostil até concluir.

SonicWall corre para lançar correção de emergência para falha nota 10.0 que não exige senha para ser explorada

Uma falha de gravidade máxima atingiu os appliances de acesso remoto seguro SMA1000 da SonicWall, e ela não pede senha. Rastreada como CVE-2026-102255, a falha de server-side request forgery carrega pontuação CVSS 10.0, a mais alta possível, e pode ser alcançada antes da autenticação pelo portal WorkPlace. Na prática, um atacante sem login conseguiria enviar requisições através do appliance e alcançar funções internas que nunca deveriam ficar expostas. A SonicWall afirma não ter evidências de exploração até agora, mas essa tranquilidade chega justamente quando a empresa corrige um furo SSRF nota 10.0 no WorkPlace pela terceira vez no ano, o que deveria deixar qualquer administrador em alerta.

Outras três falhas foram corrigidas no mesmo hotfix: uma injeção de comando do sistema operacional avaliada em 7.8, um problema de arquivo Zip Slip avaliado em 7.2 e uma falha de cross-site scripting armazenado avaliada em 5.5, todas exigindo um administrador logado para serem exploradas. A correção cobre os modelos SMA1000 6210, 7210 e 8200v, com versões corrigidas em 12.4.3-03670 e 12.5.0-03082 ou superiores. Não há solução alternativa, o appliance reinicia durante a instalação e a atualização é entregue pelo portal MySonicWall.

O ponto central é o padrão. Duas rodadas emergenciais anteriores neste ano combinaram uma falha SSRF sem login com um bug autenticado de execução de comandos, e pesquisadores mostraram que essas cadeias podiam terminar em controle total de root. Desta vez a SonicWall ficou em silêncio sobre se os novos furos podem ser encadeados da mesma forma. Se você opera equipamentos SMA1000, pare de ler, comece a aplicar o patch e trate seus gateways de acesso remoto como território hostil até concluir.

Autor: Ivan Carlos

Publicado: 2026-10-07 15:10

Atualizado: 2026-10-07 15:10