Zum Inhalt springen
CVE-2026-15409CriticalCVSS: 10

SonicWall SMA1000 SSRF-Schwachstelle erlaubt Serverseitige Anfrage Fälschung

Kritische SSRF-Schwachstelle in der SonicWall SMA1000 Work-Place-Oberfläche ermöglicht unbefugten Zugriff auf interne Netzwerkressourcen. CVSS 10 – Patch sofort einspielen.

METADATEN

Entdeckt:
14.07.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • SonicWall SMA1000 12.4.3-03245 bis 12.4.3-03434
  • SonicWall SMA1000 12.5.0-02283 bis 12.5.0-02800

Zusammenfassung

Eine schwere Schwachstelle vom Typ Server-Side Request Forgery (SSRF) wurde in der Work-Place-Oberfläche der SonicWall SMA1000 identifiziert. Der Fehler bewertet sich mit einem CVSS-Score von 10.0 (Kritisch) und ermöglicht es einem Remote-Angreifer ohne Authentifizierung, den Appliance dazu zu veranlassen, HTTP-Anfragen an beliebige interne oder externe Netzwerkressourcen zu senden.

Die Schwachstelle betrifft die webbasierte Verwaltungsoberfläche und kann dazu missbraucht werden, um internen Netzwerkverkehr abzufangen, interne Dienste zu erreichen oder weitere Systeme innerhalb des Netzwerks anzugreifen.

Technische Details

  • Typ: Server-Side Request Forgery (SSRF)
  • CVSS v3.1: 10.0 (Kritisch)
  • Vektor: Network / Low Complexity / No Privileges Required / No User Interaction
  • Betroffene Komponente: SMA1000 Appliance Work Place Interface

Der Angreifer kann über die nicht-authentifizierte Work-Place-Schnittstelle eigene HTTP-Anfragen an den Server senden. Der SMA1000 leitet diese Anfragen intern weiter, wodurch der Angreifer:

  • Interne Netzwerkressourcen und Dienste erkunden kann
  • Metadaten-Dienste (z. B. Cloud Instance Metadata) abrufen kann
  • Verbindungen zu internen Systemen herstellen kann, die von außen nicht direkt erreichbar sind
  • Daten aus internen APIs extrahieren kann

Da keine Authentifizierung erforderlich ist, kann jeder remote erreichbare SMA1000 ohne Credentials exploitet werden.

Betroffene Systeme

Produkt Betroffene Versionen
SonicWall SMA1000 12.4.3-03245 bis 12.4.3-03434
SonicWall SMA1000 12.5.0-02283 bis 12.5.0-02800

Empfehlungen und Maßnahmen

  1. Sofortiges Update: Aktualisieren Sie die SMA1000-Appliance auf die neueste verfügbare Firmware-Version. SonicWall hat einen Patch über den PSIRT bereitgestellt.
  2. Netzwerksegmentierung: Stellen Sie sicher, dass SMA1000-Appliances nicht direkt aus dem Internet erreichbar sind. Beschränken Sie den Zugriff auf dedizierte Management-Netzwerke.
  3. Zugriffskontrolle: Schränken Sie den Zugriff auf die Work-Place-Oberfläche auf autorisierte administrative IP-Adressen ein.
  4. Überwachung: Überwachen Sie Log-Dateien auf verdächtige Anfragen, insbesondere auf interne IP-Bereiche oder ungewöhnliche Hosts.
  5. Verdict: Erwägen Sie eine temporäre Abschaltung der Work-Place-Schnittstelle, bis das Update eingespielt wurde.

Quellen