Veille réglementaire
Alertes CERT-FR : vulnérabilités critiques dans les solutions SonicWall SMA 1000
ANSSI / CERT-FR — Alertes & avis
Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a émis un bulletin d’alerte le 2 septembre 2026 concernant deux vulnérabilités critiques impactant les appliances SonicWall Secure Mobile Access (SMA) 1000, modèles 6210, 7210 et 8200v.
Risques identifiés
Les vulnérabilités documentées présentent des risques majeurs pour les systèmes concernés :
- Une falsification de requêtes côté serveur (SSRF) permettant à un attaquant non authentifié d’interagir avec des services internes ;
- Une exécution de code arbitraire à distance exploitable par un utilisateur authentifié disposant de droits administrateur.
Systèmes exposés
Les versions vulnérables des appliances SonicWall SMA 1000 sont les suivantes :
- Modèles 6210, 7210 et 8200v en versions 12.5.x antérieures à 12.5.0-02952 ;
- Modèles 6210, 7210 et 8200v en versions antérieures à 12.4.3-03526.
Mesures recommandées par l’éditeur
SonicWall souligne que l’application des correctifs ne suffit pas pour neutraliser les risques résiduels. Les actions suivantes sont impératives :
- Réinstallation complète du système ;
- Changement systématique des mots de passe utilisateurs et administrateurs ;
- Réinitialisation des mots de passe à usage unique basés sur le temps (TOTP).
L’éditeur précise que ces vulnérabilités font l’objet d’exploitations actives en environnement réel, sans préciser si une chaîne d’attaques combinant les deux failles est possible.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.