SonicWall SMA1000, 인증 전 SSRF 등 취약점 4종 핫픽스 공개
The Hacker News에 따르면 SonicWall이 SMA1000 취약점 4종의 핫픽스를 공개했다. 가장 심각한 CVE-2026-102255는 로그인 없이 내부 기능에 요청을 보내는 SSRF로, 회사 평가 CVSS는 10.0이다. 6210·7210·8200v가 대상이며, 회사는 이번 4종의 악용 증거는 없다고 밝혔다.
12.4.3 계열은 12.4.3-03526 이하가 영향받으며 12.4.3-03670 이상에서 수정됐다. 12.5.0 계열은 12.5.0-02952 이하가 영향받으며 12.5.0-03082 이상에서 수정됐다.
방화벽의 SSL-VPN과 SMA 100 Series는 이번 취약점의 영향을 받지 않는다.
나머지 3종은 로그인 후 악용 가능한 OS 명령 삽입·Zip Slip·저장형 XSS다. 명령 삽입과 XSS에는 관리자 로그인이 필요하다.
핫픽스는 MySonicWall에서 제공되며 설치가 끝나면 장비가 재시작된다. 별도 우회책은 제시되지 않았다.
SonicWall은 새 SSRF가 다른 취약점과 결합해 과거 공격처럼 루트 권한 탈취로 이어지는지는 밝히지 않았다.
9월 취약점 대응용 버전도 이번 영향 범위에 포함돼, 당시 패치를 적용한 장비 역시 새 핫픽스가 필요하다.
원문
- SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 AppliancesThe Hacker News · 원문 2026-10-08