Threat Advisories

Exploitation active des failles « zero-day » du SonicWall SMA1000

Rédigé par Integrity360 | 2 sept. 2026, 12:41:12

SonicWall a publié des mises à jour de sécurité d'urgence pour deux vulnérabilités affectant ses appliances Secure Mobile Access (SMA) de la série 1000, après avoir confirmé l'existence d'une exploitation active dans la nature. Ces vulnérabilités peuvent potentiellement être combinées pour permettre l'exécution de code à distance sur les systèmes vulnérables.

Ces failles consistent en une vulnérabilité de type « Server-Side Request Forgery » (SSRF) avant authentification et une vulnérabilité d'injection de commandes dans le système d'exploitation après authentification. L'enquête menée par SonicWall a permis de déterminer que des acteurs malveillants exploitent activement ces vulnérabilités, et certains indices suggèrent que les deux failles pourraient être utilisées conjointement dans le cadre d'une chaîne d'attaque.

Une exploitation réussie pourrait entraîner la compromission totale des appareils affectés, un accès non autorisé, le vol d’identifiants et un déplacement latéral potentiel vers les réseaux internes.

Détails de la vulnérabilité

CVE-2026-83548

Type : injection de commande via SSRF
Gravité : critique (gravité maximale)

Une vulnérabilité d'injection de commande existe au sein de l'interface WorkPlace de l'appareil SMA1000. Cette faille provient d'une faiblesse de type « Server-Side Request Forgery » (SSRF) qui peut être exploitée dans le cadre d'une chaîne d'exploitation.

CVE-2026-83549

Type : Injection de commande
Gravité : critique

Une deuxième vulnérabilité d'injection de commande affecte la console de gestion de l'appareil SMA1000. Les attaquants disposant de privilèges administratifs peuvent exploiter cette faille pour exécuter des commandes arbitraires du système d'exploitation sur l'appareil.

Exploitation

SonicWall a déclaré avoir enquêté sur un cas démontrant l’exploitation active de ces vulnérabilités et a confirmé que des acteurs malveillants enchaînent ces failles lors de leurs attaques

Produits concernés

Ces vulnérabilités affectent les plateformes SonicWall SMA1000 suivantes :

  • SMA 6210
  • SMA 7210
  • SMA 8200v

Les produits suivantsne sont pas concernés :

  • SSL-VPN SonicWall fonctionnant sur les pare-feu SonicWall
  • Appareils SonicWall de la série SMA 100

Recommandations

Les organisations utilisant des appareils SMA1000 doivent :

  1. Appliquer immédiatement le dernier correctif SonicWall.
  2. Vérifier les journaux d’authentification et d’accès administratif à la recherche d’activités suspectes.
  3. Vérifier l'intégrité du dispositif et rechercher tout signe de modification non autorisée de la configuration.
  4. Limiter l'exposition de l'interface de gestion lorsque cela est possible sur le plan opérationnel.

 

Si l’une des menaces décrites dans ce bulletin vous préoccupe ou si vous avez besoin d’aide pour déterminer les mesures à prendre afin de vous protéger contre les menaces les plus importantes auxquelles votre organisation est confrontée, veuillez contacter votre responsable de compte ou nous contacter pour savoir comment protéger votre organisation.