SonicWall закрыла критическую уязвимость 10.0 в SMA1000
SonicWall раскрыла CVE-2026-102255 с максимальной оценкой CVSS 10.0 — SSRF до аутентификации в интерфейсе Work Place устройств SMA1000 (модели 6210, 7210, 8200v). Также исправлены три менее опасные уязвимости; данных об эксплуатации пока нет, компания требует обновить прошивку.
- CVE-2026-102255: SSRF до аутентификации, CVSS 10.0, без эксплойта в дикой природе
- Затронуты SMA1000 6210, 7210 и 8200v на версиях 12.4.3-03526 и 12.5.0-02952
- Исправления в 12.4.3-03670 и 12.5.0-03082, обходных путей нет
- Три дополнительные уязвимости: 7.8, 7.2 и 5.5 — вплоть до RCE
Читать дальше
Безопасность