SonicWall vá 4 lỗ hổng nghiêm trọng trên SMA 1000, bao gồm SSRF CVSS 10.0
SonicWall vừa phát hành bản vá cho 4 lỗ hổng bảo mật trên dòng thiết bị SMA 1000, trong đó có lỗ hổng SSRF tiền xác thực đạt mức điểm tối đa CVSS 10.0.

- Cảnh báo lỗ hổng: SonicWall đã công bố bản vá cho 4 lỗ hổng bảo mật trên dòng thiết bị Secure Mobile Access (SMA) 1000 Series.
- Mức độ nghiêm trọng: Lỗ hổng SSRF (CVE-2026-102255) được đánh giá ở mức CVSS 10.0, cho phép kẻ tấn công thực thi các yêu cầu trái phép mà không cần xác thực.
- Phạm vi ảnh hưởng: Các thiết bị SMA 6210, SMA 7210 và SMA 8200v chạy phiên bản 12.4.3-03526 trở về trước và 12.5.0-02952 trở về trước.
- Hành động cần thiết: Quản trị viên cần cập nhật ngay lên phiên bản hotfix 12.4.3-03670 hoặc 12.5.0-03082 thông qua cổng MySonicWall.
SonicWall vừa chính thức phát hành thông báo bảo mật SNWLID-2026-0017 vào ngày 6 tháng 10 năm 2026, giải quyết bốn lỗ hổng bảo mật quan trọng trên dòng thiết bị Secure Mobile Access (SMA) 1000. Đáng chú ý nhất là lỗ hổng Server-Side Request Forgery (SSRF) với điểm số CVSS tối đa 10.0, đặt ra rủi ro nghiêm trọng cho các hạ tầng mạng doanh nghiệp đang sử dụng thiết bị này.
Phân tích chi tiết các lỗ hổng bảo mật
Các lỗ hổng được công bố bao gồm nhiều loại hình tấn công khác nhau, từ SSRF đến thực thi mã từ xa (RCE). Dưới đây là bảng tổng hợp các mã CVE và tác động kỹ thuật tương ứng:
| Mã CVE | Loại lỗ hổng | Điểm CVSS | Mô tả tác động |
|---|---|---|---|
| CVE-2026-102255 | SSRF (Pre-Auth) | 10.0 | Cho phép kẻ tấn công gửi yêu cầu trái phép, truy cập chức năng nội bộ. |
| CVE-2026-102256 | Command Injection | 7.8 | Cho phép quản trị viên đã xác thực thực thi lệnh hệ điều hành. |
| CVE-2026-102257 | Zip Slip | 7.2 | Lỗ hổng duyệt thư mục dẫn đến khả năng thực thi mã từ xa. |
| CVE-2026-102258 | Stored XSS | 5.5 | Cho phép thực thi JavaScript trái phép trong bảng điều khiển quản trị. |
Lỗ hổng SSRF nghiêm trọng (CVE-2026-102255)
Lỗ hổng CVE-2026-102255 ảnh hưởng trực tiếp đến giao diện WorkPlace của thiết bị SMA1000. Nguyên nhân gốc rễ xuất phát từ một đường dẫn truy cập thay thế không chủ ý, cho phép thiết bị hoạt động như một forward proxy. Kẻ tấn công có thể lợi dụng cơ chế này để thực hiện các yêu cầu thông qua thiết bị, thay vì kết nối trực tiếp tới các chức năng nội bộ được bảo vệ.
Theo phân loại của các nhà nghiên cứu, lỗ hổng này thuộc nhóm CWE-918 (SSRF) và CWE-441 (Unintended Proxy/Confused Deputy). Điểm nguy hiểm nhất là kẻ tấn công không cần phải có thông tin đăng nhập hợp lệ hoặc thực hiện bất kỳ hành động tương tác nào với người dùng, khiến nó trở thành mục tiêu hàng đầu cho các cuộc tấn công khai thác từ xa.
Các lỗ hổng bổ sung và rủi ro thực thi mã
Bên cạnh lỗ hổng SSRF, SonicWall cũng đã vá lỗi CVE-2026-102256, một lỗ hổng tiêm lệnh (command injection) cho phép quản trị viên đã xác thực thực thi lệnh hệ điều hành dưới các điều kiện cụ thể. Ngoài ra, lỗ hổng CVE-2026-102257 (Zip Slip) trong Appliance Management Console (AMC) cho phép kẻ tấn công trích xuất tệp tin ra ngoài thư mục đích, dẫn đến khả năng thực thi mã từ xa (RCE).
Cuối cùng, lỗ hổng CVE-2026-102258 là một lỗi Stored Cross-Site Scripting (XSS) trong AMC, cho phép thực thi mã JavaScript độc hại trong phiên làm việc của quản trị viên. Mặc dù các lỗ hổng này yêu cầu quyền xác thực, chúng vẫn tạo ra các rủi ro lớn nếu kẻ tấn công đã chiếm được quyền truy cập cấp thấp.
Hướng dẫn khắc phục và cập nhật hệ thống
SonicWall khẳng định hiện chưa có bằng chứng về việc các lỗ hổng này đang bị khai thác trong thực tế (in-the-wild). Tuy nhiên, do tính chất nghiêm trọng của lỗ hổng SSRF, việc cập nhật firmware là yêu cầu bắt buộc. Quản trị viên cần lưu ý rằng các bản vá tháng 9 cho CVE-2026-83548 và CVE-2026-83549 không bao gồm các bản sửa lỗi cho đợt công bố tháng 10 này.
⚠️ Cảnh báo quan trọng: Việc cài đặt bản vá tháng 9 không giúp bảo vệ thiết bị khỏi các lỗ hổng mới được công bố. Quản trị viên phải kiểm tra phiên bản build hiện tại và nâng cấp lên các bản hotfix mới nhất được liệt kê dưới đây.
Các phiên bản cần nâng cấp ngay lập tức:
- Đối với nhánh 12.4.3: Nâng cấp lên phiên bản 12.4.3-03670 hoặc mới hơn.
- Đối với nhánh 12.5.0: Nâng cấp lên phiên bản 12.5.0-03082 hoặc mới hơn.
Để thực hiện cập nhật, quản trị viên cần truy cập vào cổng MySonicWall để tải về các bản hotfix tương ứng cho từng dòng thiết bị SMA 6210, SMA 7210 và SMA 8200v. Hiện tại, nhà sản xuất không cung cấp bất kỳ giải pháp tạm thời (workaround) nào khác ngoài việc cập nhật firmware chính thức.
Mạng Lưới An Ninh Mạng & Cộng Đồng
Nhận cảnh báo 0-Day khẩn cấp, phân tích mã độc và tham gia thảo luận kỹ thuật cùng chuyên gia.
Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.



