SonicWall corrige en urgence deux failles zero-day dans ses solutions d’accès distant
SonicWall a récemment annoncé la correction de deux vulnérabilités critiques, connues sous les identifiants CVE-2026-83548 et CVE-2026-83549, affectant ses solutions d’accès distant. La première faille, CVE-2026-83548, reçoit une note de sévérité maximale (CVSS 10) et concerne WorkPlace, le portail web permettant aux utilisateurs d’accéder aux ressources internes de leur entreprise. Cette vulnérabilité repose sur une faille SSRF, permettant à un attaquant d’utiliser le SMA1000 comme intermédiaire pour envoyer des requêtes vers des services normalement inaccessibles depuis Internet, sans nécessiter de compte ou de mot de passe.
La seconde vulnérabilité, CVE-2026-83549, évaluée à 7.8 sur l’échelle CVSS, touche la console d’administration du SMA1000. Son exploitation requiert des privilèges administratifs, mais permet d’exécuter des commandes directement sur le système d’exploitation de l’appliance.
SonicWall a confirmé avoir observé l’exploitation de ces deux vulnérabilités lors d’une même attaque, sans fournir de détails supplémentaires sur les méthodes d’exploitation utilisées par les assaillants ni sur les actions entreprises après la compromission des équipements.
Source : SonicWall

