Cibercriminosos exploram falhas zero day em appliances SonicWall

A SonicWall corrigiu duas vulnerabilidades zero-day no Secure Mobile Access (SMA) 1000 que já estão sendo exploradas em ataques. As falhas podem ser combinadas para obter acesso não autorizado e, em determinadas condições, executar comandos no appliance.

A mais grave, CVE-2026-83548, recebeu pontuação CVSS 10.0. Trata-se de uma falha SSRF pré-autenticação na interface Appliance Work Place, explorável remotamente sem necessidade de credenciais. A vulnerabilidade pode permitir acesso a funcionalidades sensíveis e a execução de operações que normalmente não estariam disponíveis para usuários externos. Por ocorrer antes da autenticação, ela representa o principal ponto de entrada da cadeia.

A segunda falha, CVE-2026-83549, possui CVSS 7.8 e afeta o Appliance Management Console. Um administrador autenticado pode explorar uma injeção de comandos no sistema operacional para alcançar execução remota de código.

A SonicWall confirmou um incidente envolvendo exploração ativa das vulnerabilidades. A análise indica que os invasores podem estar combinando as duas falhas, usando a primeira para obter acesso e a segunda para executar código no equipamento.

São afetados os modelos SMA 6210, 7210 e 8200v, incluindo versões físicas e virtuais executando builds 12.4.3-03453 e 12.5.0-02835 ou anteriores. As correções estão disponíveis nas versões 12.4.3-03526 e 12.5.0-02952. A fabricante recomenda aplicar os hotfixes imediatamente e revisar os appliances em busca de indicadores de comprometimento.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades