CVE-2026-83548
SMA1000 Work Place: SSRF ohne vorherige Authentifizierung ermöglicht Zugriff auf vertrauliche Funktionen (CVE-2026-83548)
Die SMA1000 Appliance weist eine SSRF-Schwachstelle ohne vorherige Authentifizierung in der Work-Place-Oberfläche auf (CVE-2026-83548). Der CVSS-3.1-Wert beträgt 10,0 (kritisch); entfernte, nicht authentifizierte Angreifer können auf vertrauliche Funktionen zugreifen. CISA KEV führt die Schwachstelle als aktiv ausgenutzt. Installieren Sie die unten genannten korrigierten Builds.
Was passiert ist
Eine SSRF-Schwachstelle ohne vorherige Authentifizierung besteht in der Work-Place-Oberfläche der SMA1000 Appliance aufgrund eines nicht vorgesehenen alternativen Zugriffspfads. Sie ist über das Netzwerk mit geringer Angriffskomplexität erreichbar, erfordert keine Berechtigungen und keine Benutzerinteraktion. Ein entfernter, nicht authentifizierter Angreifer kann unbefugten Zugriff auf vertrauliche Funktionen erlangen und unbefugte Aktionen ausführen. Der CVSS-3.1-Wert liegt bei 10,0 (kritisch); die Bewertung weist einen Scope-Wechsel und hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit aus.
CISA KEV führt diese CVE als ausgenutzt; CISA SSVC erfasst die Ausnutzung als aktiv. Die CVE wurde am 2. September 2026 in die KEV-Liste aufgenommen, mit einer Frist bis zum 5. September 2026.
Wer betroffen ist
Betroffen sind SMA1000 12.4.3-03453 (platform-hotfix) und ältere Versionen sowie 12.5.0-02835 (platform-hotfix) und ältere Versionen. Die verwundbare Komponente ist die Work-Place-Oberfläche; daher sollte jede Bereitstellung, in der diese Oberfläche erreichbar ist, als betroffen behandelt werden. Der CVE-Eintrag ordnet die SMA1000-Versionszeichenfolgen keinen bestimmten Hardware- oder virtuellen Formfaktoren zu.
Was jetzt zu tun ist
- Ermitteln Sie Appliances mit SMA1000 12.4.3-03453 (platform-hotfix) oder älter oder mit 12.5.0-02835 (platform-hotfix) oder älter.
- Installieren Sie die korrigierten Builds: sma8200v 12.4.3-03526 oder 12.5.0-02952; sma6210 Firmware 12.4.3-03526 oder 12.5.0-02952; sma7210 Firmware 12.4.3-03526 oder 12.5.0-02952.
- Wenn Sie einen korrigierten Build nicht sofort installieren können, schränken Sie den Netzwerkzugriff auf die Work-Place-Oberfläche ein. Befolgen Sie die von CISA KEV geforderte Maßnahme, einschließlich der Anwendung von Schutzmaßnahmen des Herstellers oder der Einstellung der Nutzung des Produkts, wenn keine Schutzmaßnahmen verfügbar sind.
- Prüfen Sie, ob die Appliance aus dem Internet erreichbar ist, und unterbinden oder beschränken Sie diese Erreichbarkeit, soweit dies möglich ist.
Wie man es erkennt
Prüfen Sie zunächst, ob die Work-Place-Oberfläche der SMA1000 Appliance aus nicht vertrauenswürdigen Netzen erreichbar ist. Da die Schwachstelle ohne Authentifizierung erreichbar ist, überprüfen Sie administrative Änderungen und Konfigurationsänderungen an der Appliance auf unerwartete Aktivitäten. Der CVE-Eintrag enthält keine herstellerspezifischen Kompromittierungsindikatoren.
Über den Patch hinaus
Über das Einspielen der korrigierten Builds hinaus ist dies ein Problem des Angriffsflächenmanagements: eine kritische Schwachstelle in einer Appliance, die ohne vorherige Authentifizierung über das Netzwerk erreichbar ist. CISA KEV führt die Schwachstelle als aktiv ausgenutzt. Organisationen mit aus dem Internet erreichbaren Appliances sollten daher über Erkennungs- und Reaktionsfähigkeiten verfügen. Mit Managed Detection and Response (MDR) unterstützen wir Sie bei genau diesem Bedarf. Mit Virtual CISO Services (vCISO) unterstützen wir Sie dabei, die aus dem Internet erreichbare Angriffsfläche zu erfassen und zu reduzieren, damit ähnliche Schwachstellen in Appliances erkannt werden, bevor sie ausgenutzt werden.
Betroffene und behobene Versionen
| Produkt | Betroffen | Behoben in |
|---|---|---|
| SMA1000 | 12.4.3-03453 (platform-hotfix) and older versions 12.5.0-02835 (platform-hotfix) and older versions | Noch keine behobene Version angegeben |