GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans les solutions Secure Mobile Access de SonicWall

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a émis un avis d'alerte concernant deux vulnérabilités critiques impactant les solutions Secure Mobile Access (SMA) 1000 de SonicWall. Ces failles, activement exploitées selon l'éditeur, exposent les systèmes à des risques majeurs.

Détail des vulnérabilités identifiées

Deux failles distinctes ont été signalées :

  • Une vulnérabilité de type falsification de requêtes côté serveur (SSRF), référencée CVE-2026-15409, permettant à un attaquant non authentifié de manipuler les requêtes serveur.
  • Une faille d'exécution de code arbitraire à distance, identifiée CVE-2026-15410, exploitable par un attaquant disposant de droits administrateur.

Systèmes concernés et versions vulnérables

Les appliances suivantes sont affectées par ces vulnérabilités :

  • Modèles SMA1000 6210, 7210 et 8200v en versions antérieures à 12.5.0-02835.
  • Modèles SMA1000 6210, 7210 et 8200v en versions antérieures à 12.4.3-03453.

Recommandations et mesures correctives

SonicWall précise que l'application des correctifs ne suffit pas en présence d'indicateurs de compromission dans les journaux. L'éditeur recommande alors une procédure renforcée incluant :

  • La réinstallation complète du système.
  • Le changement de tous les mots de passe utilisateurs et administrateurs.
  • La réinitialisation des mots de passe à usage unique basés sur le temps (TOTP).

Sources et références

Les utilisateurs sont invités à consulter les documents officiels pour obtenir les correctifs et suivre les bonnes pratiques de sécurité :

  • Bulletin de sécurité SonicWall SNWLID-2026-0008.
  • Avis CERT-FR CERTFR-2026-AVI-0875.
  • Communication officielle de SonicWall.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéINTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres