Уразливість ін’єкції коду в SonicWall SMA1000 Appliances

Висококритична уразливість ін’єкції коду в SonicWall SMA1000 Appliances дозволяє виконувати довільні команди ОС. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-15410CVSS 7.2CISA KEVKnown Exploited

Уразливість ін’єкції коду в SonicWall SMA1000 Appliances

Висококритична уразливість ін’єкції коду в SonicWall SMA1000 Appliances дозволяє виконувати довільні команди ОС. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
7.2 HIGH
EPSS
99.49%
Активно використовується
так
Продукт
SMA1000 Appliances

Що відомо

Виявлено уразливість ін’єкції коду у консолі керування SonicWall SMA1000 Appliance Management Console, яка дозволяє автентифікованому адміністратору виконувати довільні команди операційної системи. Ця вразливість має високий рівень критичності (CVSS 7.2).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційну можливість компрометації пристроїв SMA1000 через виконання шкідливих команд з правами адміністратора. Це може призвести до порушення цілісності, конфіденційності та доступності систем. Вчасне виявлення та усунення ризику є критично важливими для збереження безпеки мережі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від SonicWall для SMA1000 Appliances. Якщо оновлення недоступні, слід обмежити доступ до консолі керування, провести аудит журналів доступу на предмет підозрілої активності та підвищити моніторинг систем. Пріоритезуйте усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки