W konsoli zarządzania SMA1000 Appliance Management Console (AMC) odkryto podatność typu Code Injection (CWE-94), pozwalającą uwierzytelnionemu atakującemu z uprawnieniami administratora na zdalne wykonanie dowolnych poleceń systemu operacyjnego. Podatność jest aktywnie wykorzystywana przez atakujących, co potwierdzono wpisem w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.
Podatność wynika z nieprawidłowej kontroli generowania kodu w komponencie AMC urządzenia SMA1000. Uwierzytelniony zdalny atakujący posiadający uprawnienia administratora może w określonych warunkach wstrzyknąć i wykonać arbitralny kod na poziomie systemu operacyjnego. Atak jest możliwy przez sieć bez konieczności interakcji po stronie użytkownika (UI:N), jednak wymaga wcześniejszego uzyskania dostępu z wysokimi uprawnieniami (PR:H).
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnych poleceń OS, co skutkuje naruszeniem poufności, integralności oraz dostępności systemu (C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły dostępne pod adresem https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008. Ze względu na aktywne wykorzystywanie podatności w środowiskach produkcyjnych aktualizacja powinna zostać wdrożona niezwłocznie.
Urządzenia SonicWall SMA1000 z komponentem Appliance Management Console (AMC); szczegółowe wersje firmware wskazane w referencjach producenta (SNWLID-2026-0008).
Podatność widnieje w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie. Pomimo wymogu posiadania uprawnień administratora (PR:H), co obniża ocenę CVSS do 7.2 HIGH, fakt aktywnej eksploatacji nakazuje traktować tę podatność priorytetowo.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HSonicwall Sma6210
HWSonicwallwszystkie wersjeSonicwall Sma6210 Firmware
OSSonicwall12.4.3-0324512.4.3-0338712.4.3-0343412.5.0-0228312.5.0-0262412.5.0-02800Sonicwall Sma7210
HWSonicwallwszystkie wersjeSonicwall Sma7210 Firmware
OSSonicwall12.4.3-0324512.4.3-0338712.4.3-0343412.5.0-0228312.5.0-0262412.5.0-02800Sonicwall Sma8200v
APPSonicwall12.4.3-0324512.4.3-0338712.4.3-0343412.5.0-0228312.5.0-0262412.5.0-02800
CISA KEV — szczegółyi
- Dostawcai
- SonicWall ↗
- Produkti
- SMA1000 Appliances
- Data dodania do KEVi
- 14 lipca 2026
- Termin remediation (USA)i
- 17 lipca 2026(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj mitygacje zgodnie z instrukcjami dostawcy, zapewniając zgodność ze wskazówkami CISA BOD 26-04 Prioritizing Security Updates Based on Risk (patrz URL w Notatkach) oraz CISA "Forensics Triage Requirements" (patrz URL w Notatkach). Postępuj zgodnie z obowiązującymi wytycznymi BOD 26-04 dla usług chmurowych lub przerwij korzystanie z produktu, jeśli mitygacje są niedostępne. Interesariusze są odpowiedzialni za ocenę ekspozycji każdego zasobu na internet i zapewnienie zgodności z wytycznymi BOD 26-04 dotyczącymi patchy.
▸ Pokaż oryginał (EN)
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Urządzenia SonicWall SMA1000 zawierają lukę typu code injection, która w określonych warunkach mogłaby potencjalnie umożliwić zdalnemu uwierzytelnionemu atakującemu z uprawnieniami administratora wykonanie dowolnych poleceń systemu operacyjnego.
▸ Pokaż oryginał (EN)
SonicWall SMA1000 Appliances contain a code injection vulnerability which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.
Powiązane podatności
A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an uninten...
SSRF w SonicWall SMA1000 — nieuwierzytelniony dostęp do wewnętrznych zasobów
SonicWall SMA1000 — pre-auth deserialization umożliwiający RCE
Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')...
An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote at...