Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de SonicWall

Fecha de publicación 03/09/2026
Identificador
INCIBE-2026-599
Importancia
5 - Crítica
Recursos Afectados

Modelos SMA1000 - 6210, 7210, 8200v: versión 12.4.3-03453 (platform-hotfix) y anteriores, y versión 12.5.0-02835 (platform-hotfix) y anteriores.

Descripción

SonicWall ha publicado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado a funciones sensibles o la ejecución remota de código.

Solución

Modelos SMA1000 - 6210, 7210, 8200v: actualizar a la versión 12.4.3-03526 (platform-hotfix) y superiores, y actualizar a la versión 12.5.0-02952 (platform-hotfix) y superiores.

Detalle
  • CVE-2026-83548: SSRF de preautenticación en la interfaz de SMA1000 Appliance Work Place debida a una ruta de acceso alternativa no intencionada. Un atacante remoto no autenticado podría aprovecharla para obtener acceso no autorizado a funciones sensibles y realizar operaciones no autorizadas.
  • CVE-2026-83549: neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') posterior a la autenticación en la SMA1000 Appliance Management Console (AMC), que, en condiciones específicas, podría permitir a un atacante remoto autenticado como administrador ejecutar comandos arbitrarios del sistema operativo, lo que resultaría en la ejecución remota de código.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-83548 Crítica No SONICWALL
CVE-2026-83549 Alta No SONICWALL