SonicWall corrige una vulnerabilidad SSRF previa a la autenticación con puntuación CVSS 10,0 en los dispositivos SMA1000
SonicWall ha lanzado actualizaciones de emergencia para solucionar cuatro vulnerabilidades detectadas en sus dispositivos SMA1000, los cuales facilitan el acceso remoto de los empleados a los sistemas y redes corporativos. La falla más grave, considerada la de mayor nivel de gravedad y descrita como un problema de falsificación de solicitudes del lado del servidor (SSRF), se localiza en el portal de acceso WorkPlace y puede ser explotada por un atacante sin necesidad de iniciar sesión para acceder a funciones internas y realizar operaciones no autorizadas.
Las cuatro fallas impactan a determinados modelos y versiones específicas de las plataformas afectadas, requiriendo la instalación de los nuevos parches a través del portal correspondiente, un proceso que reinicia el dispositivo al finalizar sin que se hayan proporcionado soluciones temporales alternativas. Por otro lado, las tres vulnerabilidades restantes que completan este grupo de fallas requieren que el usuario haya iniciado sesión previamente para poder ser utilizadas, encontrándose dos de ellas dentro de la consola de administración.
La compañía fabricante ha indicado que no dispone de indicios de que estas cuatro nuevas fallas hayan sido empleadas en ataques activos. Asimismo, la empresa reconoció el trabajo de investigadores externos en el descubrimiento de estas vulnerabilidades, diferenciándose de incidentes previos ocurridos este mismo año donde fallas similares con la misma calificación máxima sí fueron detectadas en situaciones de explotación en ataques.