Hackerpunk
HACKERPUNK.it
ethical hacking
← Torna al blog

SonicWall corregge una vulnerabilità SSRF pre-autenticazione con punteggio CVSS 10.0

Pubblicato il 8 ottobre 2026 · redazione

SonicWall corregge una vulnerabilità SSRF pre-autenticazione con punteggio CVSS 10.0

Console vocale

Lettura Sci-Fi

Verifica accesso lettura vocale…

Sponsorizzato

Dal report alla pratica

Oggi ascolti le news con voce Sci-Fi. I lab Academy arrivano dopo la revisione.

Prova voce €4,99 →

SonicWall corregge una vulnerabilità SSRF pre-autenticazione con punteggio CVSS 10.0 nei dispositivi SMA1000

  • Swati Khandelwal, 7 ottobre 2026, Vulnerabilità / Sicurezza di rete

    SonicWall ha rilasciato hotfix per quattro vulnerabilità presenti nei propri dispositivi SMA1000, i gateway che consentono ai lavoratori remoti di accedere alla rete e alle applicazioni aziendali. La più grave potrebbe consentire a un malintenzionato, senza effettuare il login, di inviare richieste attraverso il dispositivo e raggiungere funzioni interne.

    SonicWall le attribuisce un punteggio di 10,0 sulla scala CVSS e afferma di non avere prove che una qualsiasi delle quattro vulnerabilità sia stata utilizzata in attacchi.

    La vulnerabilità più grave, identificata con il codice CVE-2026-102255, è un bug di tipo Server-Side Request Forgery (SSRF) presente in WorkPlace, il portale a cui accedono gli utenti SMA1000. Essa è dovuta a un percorso di accesso non previsto all’interno di SonicWall ed è raggiungibile prima dell’autenticazione.

    Un malintenzionato che sfruttasse tale percorso potrebbe «accedere a funzionalità interne ed eseguire operazioni non autorizzate», ha affermato SonicWall nel proprio avviso di sicurezza, datato 6 ottobre, senza specificare quali funzioni.

    Tutte e quattro le vulnerabilità interessano i modelli SMA1000 6210, 7210 e 8200v con le seguenti versioni di hotfix della piattaforma:

    • Versione 12.4.3: sono interessate le versioni 12.4.3-03526 e precedenti. Le versioni 12.4.3-03670 e successive sono state corrette.
    • Versione 12.5.0: sono interessate la versione 12.5.0-02952 e le versioni precedenti. La versione 12.5.0-03082 e le versioni successive sono state corrette.

    Le versioni interessate includono la 12.4.3-03526 e la 12.5.0-02952, che SonicWall ha indicato il 1° settembre come correzione per due vulnerabilità segnalate come sfruttate. Un’appliance che utilizza ancora tali versioni necessita della nuova patch.

    La funzionalità SSL-VPN sui firewall SonicWall e sulla serie SMA 100 non è interessata dal problema.

    L’hotfix è disponibile sul portale MySonicWall e l’apparecchio si riavvia al termine dell’installazione. Non è indicata alcuna soluzione alternativa.

  • Le altre tre vulnerabilità possono essere sfruttate solo dopo aver effettuato l’accesso. Due di esse si trovano nella Console di gestione dell’apparecchio (AMC), dove gli amministratori configurano l’apparecchio.

    CVE Vulnerabilità Dove Accesso richiesto Punteggio CVSS di SonicWall
    CVE-2026-102255 Falsificazione delle richieste lato server (SSRF) WorkPlace Nessuno 10,0
    CVE-2026-102256 Iniezione di comandi del sistema operativo che potrebbe portare all'esecuzione di codice remoto Apparecchio SMA1000, componente non specificato Accesso amministratore 7,8
    CVE-2026-102257 Zip Slip: un malintenzionato può utilizzare un archivio appositamente creato per estrarre file al di fuori della cartella prevista, il che potrebbe portare all'esecuzione di codice remoto AMC Accesso 7.2
    CVE-2026-102258 Cross-site scripting (XSS) memorizzato AMC Accesso amministratore 5.5

    È la terza volta quest’anno che SonicWall ha risolto una vulnerabilità SSRF classificata con un punteggio di 10,0 in WorkPlace che non richiede l’accesso.

    SonicWall ha reso noti i CVE-2026-15409 e CVE-2026-15410 il 14 luglio, e i CVE-2026-83548 e CVE-2026-83549 il 1° settembre. In entrambe le occasioni, l’azienda ha dichiarato di aver indagato su attacchi che sfruttavano tali vulnerabilità: «diversi casi» a luglio e «un caso» a settembre. Ciascuna coppia era costituita da una vulnerabilità SSRF che non richiedeva l’autenticazione e da una seconda vulnerabilità che avrebbe potuto consentire a un amministratore già autenticato di eseguire comandi sull’apparecchio.

    Entrambe le coppie sono state individuate dal personale interno di SonicWall. SonicWall ha riconosciuto il merito ai ricercatori esterni per le quattro nuove vulnerabilità: Benoît Sevens di Anthropic per CVE-2026-102255 e CVE-2026-102256, e Brian Mariani di DigitalCanion SA per le altre due, una delle quali segnalata tramite la Zero Day Initiative di Trend Micro.

    Negli attacchi di luglio, secondo Rapid7, la vulnerabilità CVE-2026-15409 ha consentito a un aggressore senza credenziali di accesso di aprire un tunnel verso servizi che rispondono solo all’interno dell’apparecchio. L’autore dell’attacco poteva quindi eseguire comandi e utilizzare la vulnerabilità CVE-2026-15410 per ottenere l’accesso come root, ovvero il controllo completo del dispositivo.

    SonicWall non ha specificato se la nuova vulnerabilità SSRF possa essere combinata con le altre tre allo stesso modo.

    Nei propri avvisi di luglio e settembre, SonicWall ha invitato i clienti a verificare la presenza di indicatori di compromissione sui propri dispositivi e, qualora ne fossero stati rilevati, a reinstallare il sistema operativo o a reimplementare il dispositivo, a modificare le password degli utenti e degli amministratori e a reimpostare i token TOTP utilizzati per i codici di accesso monouso. Non ha fornito istruzioni di questo tipo per le quattro nuove vulnerabilità.

    Hai trovato interessante questo articolo? Seguici su Google News, Twitter e LinkedIn per cf'> CONDIVIDERE Tweet Condividi Condividi Condividi CONDIVIDI sicurezza di rete, SonicWall, vulnerabilità, sicurezza web
    ⚡ Notizie principali della settimana ⚡ Riepilogo settimanale: attacco hacker alle criptovalute da 387 milioni di dollari, exploit Citrix, agenti IA fuori copione e altre minacce La botnet Carbonato compromette gli host Docker per distribuire l’agente IA Hermes controllato da Telegram La console del malware Android RatHat utilizza Gemini per identificare vittime di maggior valore Apple corregge una falla in CoreGraphics che potrebbe essere stata sfruttata in attacchi mirati OpenAI accantona GPT-6.1 Astra dopo che i test hanno rilevato inganni e azioni non autorizzate La polizia olandese arresta un ventiquattrenne di Amsterdam nell’ambito dell’indagine su ShinyHunters Un nuovo attacco BTR Spectre-v2 causa la fuga di dati dalla memoria di Linux nonostante le difese esistenti Il furto di dati fiscali francesi tramite password rubate al personale è rimasto inosservato per sette settimane I dettagli dell’exploit CVE-2026-88772 di Citrix NetScaler mostrano un percorso pre-autenticazione per l’esecuzione di shellcode OpenSSL corregge una vulnerabilità DTLS ad alta gravità che può causare la fuga di memoria heap non crittografata Cisco avverte che alcuni aggressori stanno sfruttando una vulnerabilità critica che consente di aggirare l’autenticazione in SD-WAN Manager Gli aggressori sfruttano una vulnerabilità di Zimbra per distribuire web shell e raccogliere credenziali di autenticazione Il payload post-sfruttamento di Citrix NetScaler crea un superutente e mappa la web shell a URL simili a quelli CSS Bitget conferma che alla base del furto di criptovalute da 387,5 milioni di dollari c'è una vulnerabilità zero-day di terze parti Emerge un PoC per CoreGraphics di Apple, mentre i controlli sui PDF di WhatsApp suggeriscono un possibile percorso di diffusione La backdoor di WordPress si ricostruisce autonomamente dopo la pulizia utilizzando file, database e memoria condivisa
    Sponsorizzato
    Hackerpunk Volume 2 — Intrusioni e Pentesting

    Volume 2 — Pentesting interattivo

    Report tecnici nel blog e manuale Vol. 2 in arrivo — iscriviti alla waitlist.

    Waitlist Vol. 2 →