Saltar a contenido

Vulnerabilidades de SonicWall SMA1000 (CVE-2026-83548, CVE-2026-83549) que ya se están explotando

El 1 de septiembre de 2026, SonicWall reveló dos vulnerabilidades en los dispositivos SonicWall SMA1000. Los modelos 6210, 7210 y 8200v se ven afectados.

CVE-2026-83548 es una vulnerabilidad crítica (puntuación CVSS de 10,0) de falsificación de solicitudes del lado del servidor (SSRF) sin autenticación en la interfaz Work Place del dispositivo SMA1000. Según el aviso de SonicWall, un atacante podría aprovechar este problema para «obtener acceso no autorizado a funciones confidenciales y realizar operaciones no autorizadas».

CVE-2026-83549 es una vulnerabilidad de inyección de comandos del sistema operativo de gravedad alta (puntuación CVSS de 7,8) en la Consola de Gestión del Dispositivo (AMC) que surge de una neutralización inadecuada de elementos especiales. En determinadas condiciones, podría «permitir que un atacante remoto autenticado como administrador ejecute comandos arbitrarios del sistema operativo, lo que daría lugar a la ejecución remota de código».

SonicWall ha confirmado que los atacantes ya están explotando estas vulnerabilidades.

Medidas recomendadas

Los investigadores de Counter Threat Unit™ (CTU) recomiendan que las organizaciones identifiquen los dispositivos SonicWall vulnerables en sus entornos y los actualicen lo antes posible según corresponda.

Contramedidas de Sophos

SophosLabs sigue vigilando el panorama de amenazas en busca de actividad relacionada con estas vulnerabilidades y ofrecerá detecciones y protecciones en cuanto estén disponibles.