GRACES.community
← Média

Veille réglementaire

Vulnérabilités critiques dans SonicWall Secure Mobile Access 1000 : risques d'exécution de code et SSRF

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis de sécurité relatif à des vulnérabilités critiques identifiées dans les appliances SonicWall Secure Mobile Access (SMA) 1000.

Risques identifiés

Ces failles permettent à un attaquant distant de :

  • Exécuter du code arbitraire sur les systèmes vulnérables ;
  • Réaliser une falsification de requêtes côté serveur (SSRF), exposant ainsi l'infrastructure interne.

Systèmes concernés

Les modèles suivants sont impactés par ces vulnérabilités :

  • SMA 1000 6210, 7210 et 8200v en versions 12.5.x antérieures à 12.5.0-02835 ;
  • SMA 1000 6210, 7210 et 8200v en versions antérieures à 12.4.3-03453.

Mesures recommandées

L'éditeur SonicWall recommande l'application immédiate des correctifs disponibles via son bulletin de sécurité. Les vulnérabilités CVE-2026-15409 et CVE-2026-15410 font l'objet d'une exploitation active, justifiant une priorité maximale dans la mise à jour des systèmes.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres