EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Vulnerabilità in prodotti SonicWall

Official source
EudorIA operational summary

What it means

Priority 95/100

SonicWall ha rilevato lo sfruttamento in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549, già sanate dal produttore. La prima è un SSRF con punteggio CVSS 10, la seconda un OS command injection con punteggio CVSS 7.8. Le vulnerabilità interessano l'interfaccia Work Place e la console AMC dell'SMA 1000 Series. Le versioni vulnerabili sono 12.4.3 e precedenti, 12.5.0 e precedenti. L'aggiornamento è disponibile.

Why it matters

Le PMI italiane che utilizzano SonicWall SMA 1000 Series sono a rischio di accesso non autorizzato e esecuzione di codice arbitrario. L'attacco potrebbe compromettere dati sensibili e la gestione degli accessi, con impatto significativo sulla continuità operativa e sulla conformità normativa.

MITRE ATT&CKT1562 · Impair Defenses *T1059 · Command and Scripting Interpreter *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte indica un sfruttamento attivo in rete, ma non fornisce dettagli su contesto o origine dell'attacco. La criticità è confermata dal punteggio CVSS e dal tipo di vulnerabilità.

Estratto della fonte usato dal modello

SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549 Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549 – già sanate dal vendor – presenti nel prodotto Secure Mobile Access (SMA) 1000 Series, soluzione per l'accesso remoto sicuro alle risorse aziendali. Security Restrictions Bypass Descrizione e potenziali impatti La vulnerabilità identificata tramite la CVE-2026-83548, di tipo " Server-Side request forgery (SSRF) ", e con score CVSS pari a 10, interessa l'interfaccia Work Place dell'appliance SonicWall SMA1000 Series. Tale vulnerabilità è dovuta alla presenza di un percorso di accesso alternativo non previsto che può consentire al dispositivo di operare come proxy indesiderato. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità inviando richieste opportunamente predisposte ai sistemi interessati al fine di ottenere l'accesso a funzionalità riservate ed l'esecuzione di operazioni non autorizzate. La vulnerabilità identificata tramite la CVE-2026-83549, di tipo " OS command injection ", e con score CVSS pari a 7.8, interessa la console di gestione (AMC) dell'appliance SonicWall SMA1000 Series. Tale vulnerabilità è dovuta a meccanismi di sicurezza non adeguati dei parametri forniti in input. La vulnerabilità, qualora sfruttata, potrebbe consentire ad un attaccante remoto, autenticato con privilegi amministrativi, di eseguire codice arbitrario sui sistemi interessati. Prodotti e/o versioni

Potential operational benefits

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della protezione contro l'iniezione di comandi
  • Aumento della visibilità e del controllo sulle attività di accesso
  • Riduzione del rischio di compromissione di dati sensibili
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMEDR / XDRSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità di cui una con gravità "critica" e una con gravità "alta" presenti in SonicWall SMA1000, serie di appliance per l'accesso remoto sicuro. Tali vulnerabilità, qualora sfruttate da un attaccante remoto, potrebbero consentire di accedere a informazioni riservate sui sistemi interessati o di iniettare comandi di sistema al fine di eseguire codice arbitrario.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
02/09/2026 11:51
MITRE ATT&CK
T1562, T1059
Classification
Critical
Stated country
IT
Open the original source