poslední zpráva
SPOJENO AI
Zařízení SonicWall SMA1000 obsahují více chyb včetně kritické SSRF
Zařízení SonicWall SMA1000 obsahují několik zranitelností, pro které je dostupná oficiální oprava. Nejzávažnější je kritická pre-autentizační SSRF chyba s CVSS 10,0, která vzdálenému neověřenému útočníkovi umožňuje provádět neoprávněné operace v interní síti.
SonicWall NL FI
CVE v události 4
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-102255 | – | – | – |
| CVE-2026-102256 | – | – | – |
| CVE-2026-102257 | – | – | – |
| CVE-2026-102258 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Jak se o tom psalo 2
-
· NCSC-NL NL
SonicWall opravil zranitelnosti v zařízení SMA1000 Appliance
Podle NCSC-NL opravila společnost SonicWall několik zranitelností v zařízení SMA1000 Appliance. Zahrnují pre-autentizační SSRF, post-autentizační vzdálené spuštění kódu pomocí OS command injection, chybu typu Zip Slip a uložené XSS ve správcovské konzoli.
originál: NCSC-2026-0403 [1.00] [M/H] Kwetsbaarheden verholpen in SonicWall SMA1000 Appliance
-
· zachyceno · NCSC-FI FI
Zranitelnosti v zařízeních SonicWall SMA1000
Zařízení SonicWall řady SMA1000 obsahují několik zranitelností včetně kritické předautentizační chyby SSRF (CVE-2026-102255) s CVSS 10.0, která umožňuje neoprávněné operace. Mezi dalšími hrozbami jsou postautentizační vkládání příkazů do OS (CVE-2026-102256) a chyba typu Zip Slip (CVE-2026-102257) vedoucí ke vzdálenému spuštění kódu. K dispozici je oficiální oprava.
originál: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities
Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD.
Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0027 USD.