CVE-2026-83548CriticalCVSS: 10SonicWall SMA1000: Pre-Authentication SSRF in der Work Place-Schnittstelle (CVE-2026-83548)
In der Work Place-Schnittstelle der SonicWall SMA1000-Appliance besteht eine Pre-Authentication-SSRF-Schwachstelle (CVE-2026-83548), die über einen unbeabsichtigten alternativen Zugriffspfad ausgenutzt werden kann. Ein entfernter, nicht authentifizierter Angreifer könnte dadurch unbefugten Zugriff auf sensible Funktionen erlangen und unbefugte Operationen durchführen. Der CVSS-Score beträgt 10.0 (Critical); ein Hotfix ist verfügbar.
METADATEN
- Entdeckt:
- 01.09.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •SonicWall SMA1000 12.4.3-03453 (platform-hotfix) and older versions
- •SonicWall SMA1000 12.5.0-02835 (platform-hotfix) and older versions
Zusammenfassung
CVE-2026-83548 beschreibt eine Pre-Authentication-SSRF-Schwachstelle (Server-Side Request Forgery) in der Work Place-Schnittstelle der SonicWall SMA1000-Appliance. Aufgrund eines unbeabsichtigten alternativen Zugriffspfads (Unintended Proxy, CWE-441) kann ein entfernter, nicht authentifizierter Angreifer serverseitige Anfragen umleiten und so unbefugten Zugriff auf sensible Funktionen erlangen sowie unbefugte Operationen durchführen. Der CVSS-Score von 10.0 (Critical) und Hinweise auf aktive Ausnutzung machen eine zeitnahe Behebung zwingend erforderlich.
Technische Details
- CVE-ID: CVE-2026-83548
- CVSS-Score: 10.0
- CVSS-Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CWE-Klassifikation:
- CWE-918: Server-Side Request Forgery (SSRF)
- CWE-441: Unintended Proxy or Intermediary (“Confused Deputy”)
- Angriffsvektor: Netzwerk (AV:N)
- Angriffskomplexität: Niedrig (AC:L)
- Erforderliche Privilegien: Keine (PR:N)
- Benutzerinteraktion: Keine (UI:N)
- Auswirkungen: Hohe Vertraulichkeits-, Integritäts- und Verfügbarkeitsauswirkungen, mit Scope Change (C:H/I:H/A:H/S:C)
Die Schwachstelle liegt in der Work Place-Schnittstelle (Interface) der SMA1000-Appliance vor und ist ohne vorherige Authentifizierung ausnutzbar. SonicWall PSIRT hat einen Fall aktiver Ausnutzung der in diesem Advisory beschriebenen Schwachstellen untersucht.
Betroffene Systeme
- SonicWall SMA1000 12.4.3-03453 (platform-hotfix) und ältere Versionen
- SonicWall SMA1000 12.5.0-02835 (platform-hotfix) und ältere Versionen
Empfehlungen und Maßnahmen
- Hotfix einspielen: Upgrade auf die aktuelle Hotfix-Version der jeweiligen Produktlinie, um die Schwachstelle zu beheben (siehe Quellen).
- Unverzüglich handeln: Aufgrund des CVSS-Scores von 10.0 und der Hinweise auf aktive Ausnutzung sollte die Aktualisierung zeitnah durchgeführt werden.
- Netzwerkzugriff beschränken: Beschränken Sie den Zugriff auf die Work Place-Schnittstelle auf vertrauenswürdige Netzwerke.
- Überwachung: Überwachen Sie Logs auf verdächtige serverseitige Anfragen oder unbefugte Zugriffsversuche.
- Offiziellen Kanal nutzen: Weitere Informationen und Details entnehmen Sie dem PSIRT-Advisory von SonicWall.