SonicWallは、主力のセキュアモバイルアクセス(SMA)1000シリーズアプライアンスに存在する4件の脆弱性にパッチを適用しました。そのうちの1件(CVE-2026-102255)は、認証を受けていないリモートの攻撃者が「アプライアンスに自分の代わりにリクエストを発行させ、内部機能に到達して不正な操作を実行する」ことを可能にするものです。
ベンダーは「今回のリリースで対処した脆弱性が、実環境で悪用されている証拠は現時点ではない」と説明しています。ただ、類似の脆弱性で攻撃者が繰り返し悪用してきた実績を考えると、前述の脆弱性はまもなく悪用される可能性があります。
過去の報告によると、SonicWallのSMAアプライアンスは、1000シリーズ・100シリーズのいずれも攻撃者に繰り返し狙われています。
2026年には、SonicWallのSMA 1000アプライアンスに存在する2件の認証前サーバサイドリクエストフォージェリ(SSRF)の脆弱性(CVE-2026-15409、CVE-2026-83548)が、ゼロデイ攻撃で悪用されました。
脆弱性の詳細と修正内容
SonicWall SMA 1000シリーズは、SSL VPNゲートウェイの製品群です。中規模から大規模の企業、マネージドセキュリティサービスプロバイダー、政府機関で利用されています。
CVE-2026-102255は、SMA 1000アプライアンスのWork Placeインターフェースに存在する認証前のSSRF脆弱性です。意図しない代替アクセス経路が原因で発生します。
認証されていない攻撃者が、インターネットに公開されたこのポータルに細工したリクエストを送信すると、アプライアンスが自身を信頼する内部エンドポイントへリクエストを送るよう仕向けられます。その結果、本来ログイン済みのユーザーや管理者にしか許されていない操作を実行できてしまいます。
CVE-2026-102255と、認証後に悪用可能なOSコマンドインジェクションの脆弱性CVE-2026-102256は、Benoît Sevens氏が報告しました。
CVE-2026-102257とCVE-2026-102258は、それぞれアプライアンスのAppliance Management Consoleに存在するパストラバーサルとクロスサイトスクリプティング(XSS)の脆弱性です。いずれも、攻撃者が管理者として認証されている場合にのみ悪用できます。こちらは研究者のBrian Mariani氏が報告しました。
これらの脆弱性は、物理モデルと仮想モデルのSMA 1000(6210、7210、8200v)に影響します。
SonicWallは4件すべてを修正しており、顧客に次のファームウェアバージョン(ホットフィックス)へのアップグレードを呼びかけています。対象は12.4.3-03670以降、および12.5.0-03082以降です。
SonicWallのファイアウォール製品と、サポートが終了したSMA 100シリーズ製品群は影響を受けません。