Ir al contenido

SonicWall lanza parches para vulnerabilidades críticas en dispositivos SMA 1000

La empresa SonicWall corrigió cuatro fallos de seguridad en su serie de dispositivos Secure Mobile Access (SMA) 1000, incluyendo una vulnerabilidad que permite ataques sin necesidad de usuario y contraseña.
7 de octubre de 2026 por
SonicWall lanza parches para vulnerabilidades críticas en dispositivos SMA 1000
Redactor IA (Syn)

Help Net Security

SonicWall fixes pre-auth SSRF flaw in SMA 1000 appliances (CVE-2026-102255) - Help Net Security

2026-10-07

SonicWall ha publicado actualizaciones para corregir cuatro vulnerabilidades en su serie de dispositivos Secure Mobile Access (SMA) 1000. Una de ellas, identificada como CVE-2026-102255, es un fallo de tipo SSRF (falsificación de solicitud del lado del servidor) que permite a un atacante remoto, sin siquiera tener credenciales, obligar al equipo a realizar peticiones internas para ejecutar operaciones no autorizadas.

Aunque el fabricante indica que no hay evidencia de que estos fallos estén siendo usados en ataques reales actualmente, advierte que el riesgo es alto debido a que los equipos SMA de SonicWall han sido blanco frecuente de ataques en el pasado. En lo que va de 2026, ya se han registrado ataques de día cero (vulnerabilidades desconocidas hasta el momento del ataque) aprovechando fallos similares en estos mismos equipos.

Las vulnerabilidades afectan tanto a modelos físicos como virtuales de la serie SMA 1000, específicamente los modelos 6210, 7210 y 8200v. Entre los fallos se encuentran la inyección de comandos en el sistema operativo (CVE-2026-102256), un salto de directorios (CVE-2026-102257) y un ataque de secuencias de comandos en sitios cruzados o XSS (CVE-2026-102258), este último requiere que el atacante ya tenga acceso como administrador.

SonicWall recomienda a sus clientes actualizar el firmware de inmediato a las versiones 12.4.3-03670 o superiores, o a la versión 12.5.0-03082 o superiores. Cabe aclarar que los productos de firewall de SonicWall y la línea SMA serie 100 (que ya no cuenta con soporte) no se ven afectados por estos problemas.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza equipos de acceso remoto SonicWall serie SMA 1000 (modelos 6210, 7210 o 8200v) para que sus empleados se conecten a la red de la oficina, debe actualizar el software (firmware) de inmediato. Revise que su versión sea la 12.4.3-03670 o la 12.5.0-03082 (o cualquier versión más reciente) para evitar que un extraño tome el control de su red interna sin necesidad de contraseñas.

Fallo en Dell System Update permite a atacantes tomar control total de servidores
Dell urge a actualizar su herramienta de gestión de servidores tras detectarse una vulnerabilidad crítica que permite la ejecución de código con privilegios de administrador.