Luka wstrzyknięcia kodu w urządzeniach SonicWall SMA1000

Wysokie ryzyko w SonicWall SMA1000: luka pozwala zdalnemu atakującemu na wykonanie dowolnych poleceń systemowych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-15410CVSS 7.2CISA KEVKnown Exploited

Luka wstrzyknięcia kodu w urządzeniach SonicWall SMA1000

Wysokie ryzyko w SonicWall SMA1000: luka pozwala zdalnemu atakującemu na wykonanie dowolnych poleceń systemowych. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
99.49%
Aktywnie wykorzystywana
tak
Produkt
SMA1000 Appliances

Co wiadomo

W urządzeniach SonicWall SMA1000 wykryto lukę w zabezpieczeniach polegającą na nieprawidłowej kontroli generowania kodu po uwierzytelnieniu, co może pozwolić zdalnemu atakującemu z uprawnieniami administratora na wykonanie dowolnych poleceń systemu operacyjnego. Luka ta została oceniona jako poważna (CVSS 7.2).

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad urządzeniem, co zagraża integralności i dostępności infrastruktury sieciowej. Atakujący mogą wykonywać dowolne polecenia systemowe, co może skutkować utratą danych lub przerwami w działaniu usług. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją priorytetyzować.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta SonicWall dla urządzeń SMA1000. W międzyczasie warto ograniczyć dostęp do konsoli zarządzania, monitorować logi pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień dla użytkowników. Priorytetowo należy wdrożyć poprawki po ich udostępnieniu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS