Alert GCSA-26200 - Vulnerabilita' critiche in prodotti SonicWall

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26200 data: 2 settembre 2026 titolo: Vulnerabilita' critiche in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato aggiornamenti per risolvere due vulnerabilita' nel gateway SMA1000, e due vulnerabilita' nel NetExtender Linux Client. In particolare le vulnerabilita' CVE-2026-83548 (CVSS score 10) CVE-2026-83549 (CVSS score 7.8) relative all'appliance per accesso remoto e SSL-VPN SonicWall SMA1000, risultano in corso di sfruttamento. Possono essere combinate in un singolo attacco per ottenere l'esecuzione di codice arbitrario, da remoto e senza autenticazione. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati SonicWall SMA1000 (modelli 6210, 7210, 8200v) versione 12.4.3-03453 (platform-hotfix) e precedenti SonicWall SMA1000 (modelli 6210, 7210, 8200v) versione 12.5.0-02835 (platform-hotfix) e precedenti SonicWall NetExtender Linux Client versioni 10.3.5 e precedenti :: Impatto Esecuzione remota di codice arbitrario (RCE) Server-side request forgery (SSRF) Bypass delle funzionalita' di sicurezza (SFB) Rivelazione di informazioni (ID) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzioni Aggiornare alle ultime versioni SonicWall SMA1000 (modelli 6210, 7210, 8200v) versione 12.4.3-03526 SonicWall SMA1000 (modelli 6210, 7210, 8200v) versione 12.5.0-02952 SonicWall NetExtender Linux Client versioni 10.3.6 :: Riferimenti SonicWall Security Advisory https://psirt.global.sonicwall.com/vuln-list https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013 Bleeping Computer https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-actively-exploited-sma1000-zero-day-flaws/ The Hacker News https://thehackernews.com/2026/09/attackers-exploit-two-sonicwall-sma.html Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-83549 https://www.cve.org/CVERecord?id=CVE-2026-83548 https://www.cve.org/CVERecord?id=CVE-2026-66153 https://www.cve.org/CVERecord?id=CVE-2026-66152 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCapgPrAAKCRDBnEyTZRJg QkKNAJ9P+aEWDWaFnr10faKCXJ4Sc5rzwwCgw8NsZlvo7/sXwdHArWZj/FyN6z0= =Xogo -----END PGP SIGNATURE-----