← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI

Zařízení SonicWall SMA1000 obsahují více chyb včetně kritické SSRF

Zařízení SonicWall SMA1000 obsahují několik zranitelností, pro které je dostupná oficiální oprava. Nejzávažnější je kritická pre-autentizační SSRF chyba s CVSS 10,0, která vzdálenému neověřenému útočníkovi umožňuje provádět neoprávněné operace v interní síti.

Číst originál na NCSC-FI →

2 zprávy z 2 zdrojů · první · zachyceno CZ · EN/orig

SonicWall NL FI

tg: zranitelnost

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-102255 – – –
CVE-2026-102256 – – –
CVE-2026-102257 – – –
CVE-2026-102258 – – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Jak se o tom psalo 2

  1. · NCSC-NL NL

    SonicWall opravil zranitelnosti v zařízení SMA1000 Appliance

    Podle NCSC-NL opravila společnost SonicWall několik zranitelností v zařízení SMA1000 Appliance. Zahrnují pre-autentizační SSRF, post-autentizační vzdálené spuštění kódu pomocí OS command injection, chybu typu Zip Slip a uložené XSS ve správcovské konzoli.

    originál: NCSC-2026-0403 [1.00] [M/H] Kwetsbaarheden verholpen in SonicWall SMA1000 Appliance

  2. · zachyceno · NCSC-FI FI

    Zranitelnosti v zařízeních SonicWall SMA1000

    Zařízení SonicWall řady SMA1000 obsahují několik zranitelností včetně kritické předautentizační chyby SSRF (CVE-2026-102255) s CVSS 10.0, která umožňuje neoprávněné operace. Mezi dalšími hrozbami jsou postautentizační vkládání příkazů do OS (CVE-2026-102256) a chyba typu Zip Slip (CVE-2026-102257) vedoucí ke vzdálenému spuštění kódu. K dispozici je oficiální oprava.

    originál: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0027 USD.