SonicWall SMA1000 三個月內第三個滿分漏洞:10 月 6 日公告的 CVE-2026-102255 未登入就能借設備打內部功能,9 月修補版不涵蓋這個新漏洞,要再升級一次
趨勢新聞2026 年 10 月 9 日
SonicWall 10 月 6 日發布安全公告 SNWLID-2026-0017,修補 SMA1000 系列遠端存取閘道的 4 個漏洞。最重的 CVE-2026-102255 是伺服器端請求偽造(SSRF),CVSS 3.0 評分 10.0:漏洞在使用者登入用的 WorkPlace 入口,攻擊者不需要帳號,就能讓設備替他對內部功能發出請求、執行未經授權的操作。受影響的是 6210、7210 與虛擬版 8200v,韌體 12.4.3-03526、12.5.0-02952(platform-hotfix)及更舊版本;修補版本為 12.4.3-03670 與 12.5.0-03082 以上,公告寫明沒有暫時緩解措施。SonicWall 表示「目前沒有證據顯示本次修補的任何漏洞遭到在野利用」(本站譯)。CISA「已知遭利用漏洞」(KEV)目錄截至 10 月 8 日的版本(2026.10.08)沒有列入這個編號。
受影響版本的上限,就是 SonicWall 35 天前(9 月 1 日)要客戶升級的版本。9 月 1 日的公告 SNWLID-2026-0016 修補 CVE-2026-83548,修補版本寫的正是 12.4.3-03526 與 12.5.0-02952;換句話說,9 月照公告升級完的設備,這次全部落在受影響範圍內,要再升一次。同樣的情況 9 月已經發生過一次:9 月公告列的受影響上限是 12.4.3-03453 與 12.5.0-02835,正是 7 月公告 SNWLID-2026-0008 的修補版本,7 月照公告升級完的設備,9 月也全部落在受影響範圍內。兩份公告對漏洞的小標題一字不差,都是「透過非預期正向代理的未驗證 SSRF」,描述也都寫「由於非預期的替代存取路徑」。再往前一份是 7 月 14 日的 SNWLID-2026-0008,CVE-2026-15409,同樣在 WorkPlace 入口、同樣 CVSS 10.0。三份公告相隔 84 天。
前兩次都被打過
7 月那次,SonicWall 在公告寫「已調查多起案例顯示這些漏洞遭到積極利用」,CISA 當天列入 KEV,目錄裡的勒索軟體欄位標為「已知」;9 月那次,公告寫「已調查一起案例」,CISA 隔天 9 月 2 日列入。兩次都是一個未登入就能用的 SSRF,搭配一個需要管理員權限的命令執行漏洞一起修。這次的組合形狀相同:除了 CVE-2026-102255,另外三個是管理員權限下的作業系統命令注入 CVE-2026-102256(7.8)、管理主控台的 Zip Slip 路徑穿越 CVE-2026-102257(7.2,可導致遠端執行程式碼)與儲存型跨站腳本 CVE-2026-102258(5.5)。前兩個的通報者署名 Anthropic 的 Benoît Sevens,後兩個是 Brian Mariani,其中一個經趨勢科技 ZDI 通報。SMA 100 系列與 SonicWall 防火牆上的 SSL-VPN 不受影響。
本站的讀法:同一個入口、同一類弱點,9 月 1 日之後 35 天又公布一個新漏洞。能確定的是 9 月的修補版不涵蓋 CVE-2026-102255;公告沒有說明它和 CVE-2026-83548 是同一個缺陷的不完整修補,還是另一條路徑,本站無法判斷。CVE 紀錄裡 CISA 補充的 SSVC 評估(2.0.3 版,2026 年 10 月 7 日 15:50 UTC)寫的是「利用:無、可自動化:是、技術影響:完全」,也就是截至評估時沒有利用跡象。
各家怎麼報
CVSS 分數與受影響版本,各家與公告一致。Security Affairs 10 月 7 日〈SonicWall Fixes Max Severity Pre-Auth Flaw in SMA1000 Appliances〉列出四個漏洞 10.0、7.8、7.2、5.5,與 SonicWall 公告相同;但 CVE 紀錄裡,SonicWall 以編號管理者身分登錄的部分沒有附分數,現在看到的分數來自 CISA 補充。CVE-2026-102258 的分數兩邊不同:SonicWall 公告給 5.5(需要高權限),CISA 在 CVE 紀錄補的是 6.1(不需要權限、需要使用者互動)。CVE 紀錄裡 SonicWall 填的公開日期(datePublic)是 10 月 7 日 13:01(UTC),比公告晚一天;紀錄本身的發布時間另計,CVE-2026-102255 是同日 13:07:13、CVE-2026-102258 是 13:16:31(UTC)。Network World 10 月 7 日〈SonicWall's latest critical flaw indicates a security pattern, not another one-off bug〉寫「約三個月內三個 10.0」,與公告日期相符;文中另寫四年內有 19 個 SonicWall 漏洞列入 KEV。本站數 KEV 目錄(2026.10.08 版),SonicWall 共 19 筆,最早 5 筆是 2021 年 11 月 3 日目錄上線當天列入;以列入日期在 2022 年 10 月 9 日(本文發稿日往回四年)之後計算,是 10 筆。19 筆的時間跨度約 4 年 11 個月。Help Net Security 10 月 7 日〈SonicWall fixes pre-auth SSRF flaw in SMA 1000 appliances (CVE-2026-102255)〉的修補版本與通報者與公告一致。The Hacker News〈SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances〉與 BleepingComputer〈SonicWall warns of max severity SSRF flaw in SMA1000 gateways〉內文本站讀不到,只用標題,分數寫法與公告一致。