DRINGEND: SonicWall SMA 1000 Series Vulnerabilities
Sehr geehrte Kunden,
Das SonicWall PSIRT hat vier Schwachstellen bei Appliances der SMA1000-Serie – darunter SMA6210, SMA7210 und SMA8200v – bestätigt: Server-Side Request Forgery, Remote Code Execution, Zip Slip (Path Traversal) und Stored Cross-Site Scripting.
Überblick: • Datum der Bekanntgabe: 06. Oktober 2026 • Advisory ID: SNWLID-2026-0017 • Betroffene Produkte: Secure Mobile Access 1000 Series • Betroffene Versionen - 12.4.3-03526 and older versions - 12.5.0-02952 and older versions • Bereinigte Versionen - 12.4.3-03670 and higher versions - 12.5.0-03082 and higher versions • Problemstellungen - SSRF-Schwachstelle vor der Authentifizierung durch unbeabsichtigten Forward-Proxy (CVE-2026-102255) - RCE-Schwachstelle (Remote Code Execution) nach der Authentifizierung (CVE-2026-102256) - Zip-Slip-Schwachstelle nach der Authentifizierung (CVE-2026-102257) - Schwachstelle für gespeichertes Cross-Site Scripting (XSS) nach der Authentifizierung (CVE-2026-102258) • CVSS - SSRF vor der Authentifizierung über einen unbeabsichtigten Forward-Proxy: 10,0 (Kritisch) - Schwachstelle für Remote Code Execution (RCE) nach der Authentifizierung: 7,8 (Hoch) - Zip-Slip-Schwachstelle nach der Authentifizierung: 7,2 (Hoch) - Schwachstelle für gespeichertes Cross-Site Scripting (XSS) nach der Authentifizierung: 5,5 (Mittel) SonicWall empfiehlt Organisationen, die eine betroffene Version der SMA1000-Firmware verwenden, dringend, die von SonicWall PSIRT bereitgestellten Hinweise zu befolgen. Hier geht es zum Security Advisory: Hier geht es zum PSIRT GUIDANCE: Sollten Sie noch Fragen zu diesem Posting haben, wenn Sie Unterstützung bei der Umsetzung von Schutzmaßnahmen benötigen, stehen wir Ihnen natürlich gerne zur Verfügung! Rufen Sie uns einfach an: +49 6201 71009 0 oder schicken Sie uns eine Mail an customer-service@choin.net
Ihr choin! Security Team
