CVE-2026-15409

SonicWall SMA1000 Appliances

КРИТИЧЕСКИЙ

Вероятность (EPSS) 16.3%
Тяжесть (CVSS) CVSS 10.0
Дата обнаружения

2026-07-14

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Официальное описание

SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.

Технический анализ и план устранения

Суть уязвимости

Уязвимость CVE-2026-15409 представляет собой Server-Side Request Forgery (SSRF) в шлюзах удаленного доступа SonicWall SMA1000. Удаленный неавторизованный злоумышленник может отправить специально сформированный HTTP-запрос, заставив устройство выполнить сетевое обращение к произвольному внутреннему или внешнему адресу от своего имени. Это позволяет атакующему сканировать внутреннюю сеть организации, обходить межсетевые экраны, обращаться к локальным сервисам (loopback) или запрашивать метаданные облачных платформ (например, AWS/Azure metadata services).

Как исправить

Основным способом устранения уязвимости является обновление микропрограммы (firmware) устройства до безопасной версии. Для этого выполните следующие шаги: Авторизуйтесь на портале MySonicWall и скачайте последнюю версию прошивки или соответствующий hotfix для вашей модели SMA1000. Подключитесь к устройству по CLI и проверьте текущую версию ПО:

show version

Создайте резервную копию текущей конфигурации (Settings Backup). Загрузите новую прошивку через веб-интерфейс управления в разделе System > Updates. Примените обновление и перезагрузите устройство для завершения процесса установки.

Временные меры

Если вы не можете установить обновление немедленно, примените следующие компенсирующие меры для снижения риска: Настройте правила фильтрации на внешнем межсетевом экране, запретив SMA-устройству инициировать исходящие соединения к внутренним приватным подсетям (RFC 1918), если это не требуется для работы бизнес-приложений. Заблокируйте на уровне сетевого экрана исходящий трафик от SMA-устройства к адресам служб метаданных облачных провайдеров:

169.254.169.254

Активируйте встроенный Web Application Firewall (WAF) на SMA и настройте правила сигнатурного анализа для блокировки запросов, содержащих подозрительные URL в параметрах. Ограничьте доступ к консоли управления (Management Interface) устройства, разрешив подключение только с доверенных IP-адресов администраторов.

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!