Alert GCSA-26253 - Vulnerabilita' in prodotti SonicWall
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26253 Data: 8 Ottobre 2026 Titolo: Vulnerabilita' in prodotti SonicWall ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple nei prodotti SonicWall SMA1000 che potrebbero essere sfruttate da un attaccante remoto per innescare attacchi di tipo cross-site scripting, oltrepassare restrizioni di sicurezza ed eseguire codice arbitrario su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Sonicwall SMA1000 (modelli 6210, 7210, 8200v) versioni 12.4.3-03526, 12.5.0-02952 (platform-hotfix) e precedenti :: Impatto Remote Code Execution Security Restriction Bypass Cross-Site Scripting :: Soluzioni Aggiornare alle ultime versioni SonicWall SMA1000 (modelli 6210, 7210, 8200v) versione 12.4.3-03670 (platform-hotfix) SonicWall SMA1000 (modelli 6210, 7210, 8200v) versione 12.5.0-03082 (platform-hotfix) :: Riferimenti SonicWall Security Advisory https://psirt.global.sonicwall.com/vuln-list https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0017 Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-102255 https://www.cve.org/CVERecord?id=CVE-2026-102256 https://www.cve.org/CVERecord?id=CVE-2026-102257 https://www.cve.org/CVERecord?id=CVE-2026-102258 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCasdN8wAKCRDBnEyTZRJg Qj9oAKCu8Fe4VAUt8bR6FSY0yDHEhkLe4ACgxkGGQ/q4WftxweACxGeLqQbkR7w= =qMm7 -----END PGP SIGNATURE-----