SonicWall a publié des mises à jour de sécurité d'urgence pour deux vulnérabilités affectant ses appliances Secure Mobile Access (SMA) de la série 1000, après avoir confirmé l'existence d'une exploitation active dans la nature. Ces vulnérabilités peuvent potentiellement être combinées pour permettre l'exécution de code à distance sur les systèmes vulnérables.
Ces failles consistent en une vulnérabilité de type « Server-Side Request Forgery » (SSRF) avant authentification et une vulnérabilité d'injection de commandes dans le système d'exploitation après authentification. L'enquête menée par SonicWall a permis de déterminer que des acteurs malveillants exploitent activement ces vulnérabilités, et certains indices suggèrent que les deux failles pourraient être utilisées conjointement dans le cadre d'une chaîne d'attaque.
Une exploitation réussie pourrait entraîner la compromission totale des appareils affectés, un accès non autorisé, le vol d’identifiants et un déplacement latéral potentiel vers les réseaux internes.
CVE-2026-83548
Type : injection de commande via SSRF
Gravité : critique (gravité maximale)
Une vulnérabilité d'injection de commande existe au sein de l'interface WorkPlace de l'appareil SMA1000. Cette faille provient d'une faiblesse de type « Server-Side Request Forgery » (SSRF) qui peut être exploitée dans le cadre d'une chaîne d'exploitation.
CVE-2026-83549
Type : Injection de commande
Gravité : critique
Une deuxième vulnérabilité d'injection de commande affecte la console de gestion de l'appareil SMA1000. Les attaquants disposant de privilèges administratifs peuvent exploiter cette faille pour exécuter des commandes arbitraires du système d'exploitation sur l'appareil.
Exploitation
SonicWall a déclaré avoir enquêté sur un cas démontrant l’exploitation active de ces vulnérabilités et a confirmé que des acteurs malveillants enchaînent ces failles lors de leurs attaques
Ces vulnérabilités affectent les plateformes SonicWall SMA1000 suivantes :
Les produits suivantsne sont pas concernés :
Les organisations utilisant des appareils SMA1000 doivent :
Si l’une des menaces décrites dans ce bulletin vous préoccupe ou si vous avez besoin d’aide pour déterminer les mesures à prendre afin de vous protéger contre les menaces les plus importantes auxquelles votre organisation est confrontée, veuillez contacter votre responsable de compte ou nous contacter pour savoir comment protéger votre organisation.