Support

Rufen Sie uns an!

+49 6201 71009 -0

Gerne helfen wir Ihnen weiter!

+49 6201 71009 -0

Mo. – Fr.: 08:00 Uhr – 17:00 Uhr

Blog

Home  /  Allgemein   /  SonicWall   /  DRINGEND: SonicWall SMA 1000 Series Vulnerabilities

DRINGEND: SonicWall SMA 1000 Series Vulnerabilities

Sehr geehrte Kunden,

Das SonicWall PSIRT hat vier Schwachstellen bei Appliances der SMA1000-Serie – darunter SMA6210, SMA7210 und SMA8200v – bestätigt: Server-Side Request Forgery, 
Remote Code Execution, Zip Slip (Path Traversal) und Stored Cross-Site Scripting.
Überblick:
• Datum der Bekanntgabe: 06. Oktober 2026
• Advisory ID: SNWLID-2026-0017
• Betroffene Produkte: Secure Mobile Access 1000 Series
• Betroffene Versionen
 - 12.4.3-03526 and older versions
 - 12.5.0-02952 and older versions
• Bereinigte Versionen
 - 12.4.3-03670 and higher versions
 - 12.5.0-03082 and higher versions

• Problemstellungen
 - SSRF-Schwachstelle vor der Authentifizierung durch unbeabsichtigten Forward-Proxy (CVE-2026-102255)
 - RCE-Schwachstelle (Remote Code Execution) nach der Authentifizierung (CVE-2026-102256)
 - Zip-Slip-Schwachstelle nach der Authentifizierung (CVE-2026-102257)
 - Schwachstelle für gespeichertes Cross-Site Scripting (XSS) nach der Authentifizierung (CVE-2026-102258)
• CVSS
- SSRF vor der Authentifizierung über einen unbeabsichtigten Forward-Proxy: 10,0 (Kritisch)
- Schwachstelle für Remote Code Execution (RCE) nach der Authentifizierung: 7,8 (Hoch)
- Zip-Slip-Schwachstelle nach der Authentifizierung: 7,2 (Hoch)
- Schwachstelle für gespeichertes Cross-Site Scripting (XSS) nach der Authentifizierung: 5,5 (Mittel)

SonicWall empfiehlt Organisationen, die eine betroffene Version der SMA1000-Firmware verwenden, dringend, die von SonicWall PSIRT bereitgestellten Hinweise zu befolgen.
Hier geht es zum Security Advisory:
Hier geht es zum PSIRT GUIDANCE:

Sollten Sie noch Fragen zu diesem Posting haben, wenn Sie Unterstützung bei der Umsetzung von Schutzmaßnahmen benötigen, stehen wir Ihnen natürlich 
gerne zur Verfügung! Rufen Sie uns einfach an: +49 6201 71009 0 oder schicken Sie uns eine Mail an customer-service@choin.net

Ihr choin! Security Team