SPOJENO AI KEV ✓ (2 z 2) EPSS 0.09 (nejvyšší)
SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000
Společnost SonicWall varovala zákazníky, že útočníci řetězí dvě nové zero-day zranitelnosti v zařízeních SMA1000 k útokům se vzdáleným spuštěním kódu.
SonicWall FI US CA IT NL AT GB FR
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-83548 | 10.0 3.1 · CISA-ADP | KEV ✓ | 0.05 |
| CVE-2026-83549 | 7.8 3.1 · CISA-ADP | KEV ✓ | 0.09 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Text zpravodajského článku zmiňuje ještě chyby CVE-2025-40602, CVE-2026-15409, CVE-2026-15410. Tahle čísla radar vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí, takže u nich neukazuje fakta z katalogů ani v tabulce výš; najdete je na stránkách těch CVE.
Jak se o tom psalo 13
-
· NCSC-FI FI
Zařízení SonicWall SMA1000 obsahují kritické zranitelnosti
NCSC-FI informuje o zranitelnostech v zařízeních SonicWall SMA1000 modelů 6210, 7210 a 8200v. Chyba CVE-2026-83548 s hodnocením CVSS 10.0 umožňuje neautentizovanému útočníkovi provést SSRF a získat neoprávněný přístup, zatímco CVE-2026-83549 umožňuje autentizovanému administrátorovi vzdálené spuštění kódu. K dispozici je oficiální oprava.
originál: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities 10
-
· Rapid7 US
Kritické zranitelnosti v SonicWall SMA1000 jsou aktivně zneužívány
SonicWall zveřejnil dvě zranitelnosti CVE-2026-83548 a CVE-2026-83549 v zařízeních SMA1000, které jsou podle výrobce aktivně zneužívány v praxi. Jejich řetězením může neautentizovaný vzdálený útočník dosáhnout spuštění libovolného kódu na zasažených zařízeních.
originál: Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
-
· Cyber Centre Kanada CA
Bezpečnostní varování SonicWall: aktivně zneužívané chyby v SMA1000
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v produktech SonicWall SMA1000 ve verzích 12.4.3-03453 a 12.5.0-02835 a starších. Podle společnosti SonicWall jsou chyby CVE-2026-83548 a CVE-2026-83549 aktivně zneužívány v praxi.
originál: SonicWall security advisory (AV26-872)
-
· CSIRT Itálie (ACN) IT
SonicWall: Zranitelnosti v SMA 1000 jsou aktivně zneužívány
Podle CSIRT Itálie bylo zjištěno aktivní zneužívání zranitelností CVE-2026-83548 a CVE-2026-83549 v síti. Tyto chyby se nacházejí v řešení pro bezpečný vzdálený přístup Secure Mobile Access (SMA) řady 1000 a výrobce je již dříve opravil.
originál: SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549
-
· CSIRT Itálie (ACN) IT
Zranitelnosti v produktech SonicWall
Bezpečnostní aktualizace společnosti SonicWall opravují dvě zranitelnosti v zařízeních pro vzdálený přístup SonicWall SMA1000, z nichž jedna je kritická a druhá vysoce závažná. Vzdálený útočník by mohl tyto chyby zneužít k získání důvěrných informací nebo k injektování systémových příkazů pro spuštění libovolného kódu.
originál: Vulnerabilità in prodotti SonicWall
-
· NCSC-NL NL
SonicWall opravil zero-day zranitelnosti v zařízení SMA1000
Podle NCSC-NL opravila společnost SonicWall dvě zranitelnosti v zařízení SMA1000 Appliance. Chyby zahrnují SSRF před autentizací v rozhraní Work Place a vzdálené spuštění kódu po autentizaci, přičemž obě byly v praxi zneužity jako zero-day. Organizacím se doporučuje řídit se pokyny z bezpečnostního oznámení SonicWall.
originál: NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall
-
· CERT.at AT
Kritické zranitelnosti v zařízeních SonicWall SMA1000 jsou aktivně zneužívány
V zařízeních řady SonicWall SMA1000 byly odhaleny dvě závažné zranitelnosti, z nichž kritická SSRF chyba CVE-2026-83548 umožňuje neověřeným vzdáleným útočníkům odesílat požadavky na interní koncové body. Podle SonicWall PSIRT jsou tyto zranitelnosti již aktivně zneužívány a výrobce pro postižené systémy vydal opravné balíčky.
originál: Kritische Sicherheitslücken in SonicWall SMA1000 Series - aktiv ausgenutzt - Updates verfügbar
-
· BleepingComputer US nadpis události
SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000
Společnost SonicWall varovala zákazníky, že útočníci řetězí dvě nové zero-day zranitelnosti v zařízeních SMA1000 k útokům se vzdáleným spuštěním kódu.
originál: SonicWall warns of actively exploited SMA1000 zero-day flaws
-
· CISA KEV US
CISA zařadila zneužívanou chybu v SonicWall SMA1000 do katalogu KEV
Americká agentura CISA zařadila zranitelnost CVE-2026-83549 do katalogu známých zneužívaných zranitelností. Chyba typu OS command injection postihuje zařízení SonicWall SMA1000 a termín pro její nápravu byl stanoven na 2026-09-05.
originál: SonicWall SMA1000 Appliances OS Command Injection Vulnerability (CVE-2026-83549)
-
· CISA KEV US
Zranitelnost SSRF v zařízeních SonicWall SMA1000
Americká agentura CISA zařadila zranitelnost CVE-2026-83548 do katalogu aktivně zneužívaných chyb. Problém typu Server-Side Request Forgery se týká zařízení SonicWall SMA1000 Appliances a termín pro nápravu byl stanoven na 2026-09-05.
originál: SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (CVE-2026-83548)
-
· Sophos Threat Research GB
Bezpečnostní upozornění pro SonicWall
Společnost Sophos zařadila do svého výzkumu hrozeb bezpečnostní upozornění týkající se zranitelností v produktech SonicWall.
originál: SonicWall 83548 83549
-
· CERT-FR – alerty FR
Mnohočetné zranitelnosti v SonicWall Secure Mobile Access
Francouzský CERT-FR informuje o bezpečnostním upozornění společnosti SonicWall ke dvěma zranitelnostem v zařízeních Secure Mobile Access (SMA) 1000. Kritická chyba CVE-2026-83548 umožňuje neautentizovanému útočníkovi provést falšování požadavků na straně serveru (SSRF).
originál: Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v produktech SonicWall
V produktech SonicWall bylo odhaleno několik zranitelností, včetně CVE-2026-83548 a CVE-2026-83549. Podle zdroje umožňují útočníkovi vzdálené spuštění libovolného kódu a podvržení požadavků na straně serveru (SSRF).
originál: Multiples vulnérabilités dans les produits SonicWall (02 septembre 2026)
Nadpisy a shrnutí 13 zpráv generovány strojově (gemini-3.8-flash) za 0,0151 USD.