Ugrás a tartalomra

CVE-2026-83548

SMA1000 Work Place: hitelesítést nem igénylő SSRF érzékeny funkciókhoz ad hozzáférést (CVE-2026-83548)

Kritikus 10.0 KEV Közzétéve · Frissítve

Az SMA1000 Work Place felületén hitelesítést nem igénylő SSRF sérülékenység található (CVE-2026-83548). A CVSS 3.1 szerinti pontszám 10 (kritikus); távoli, nem hitelesített támadók érzékeny funkciókhoz férhetnek hozzá. A CISA KEV aktív kihasználást jelez. Telepítse az alább felsorolt javított buildeket.

Mi történt

Az SMA1000 Appliance Work Place felületén hitelesítést nem igénylő SSRF sérülékenység található, amelyet egy nem szándékolt alternatív elérési útvonal tesz lehetővé. A sérülékenység hálózaton keresztül elérhető, alacsony támadási komplexitás mellett, nem igényel jogosultságot és felhasználói beavatkozást. Egy távoli, nem hitelesített támadó jogosulatlanul hozzáférhet érzékeny funkciókhoz, és jogosulatlan műveleteket hajthat végre. A CVSS 3.1 szerinti pontszám 10 (kritikus), a hatókör megváltozik, és a bizalmasságra, sértetlenségre és rendelkezésre állásra gyakorolt hatás magas.

A CISA KEV ezt a CVE-t kihasználtként tartja nyilván, a CISA SSVC pedig aktív kihasználást rögzít. A CVE 2026. szeptember 2-án került fel a KEV listára, a határidő 2026. szeptember 5.

Kit érint

Az érintett verziók: SMA1000 12.4.3-03453 (platform-hotfix) és a korábbi verziók, valamint 12.5.0-02835 (platform-hotfix) és a korábbi verziók. A sérülékeny komponens a Work Place felület, ezért minden olyan telepítést érintettként kell kezelni, ahol ez a felület elérhető. A CVE-rekord nem rendeli hozzá az SMA1000 verziószámait konkrét hardver- vagy virtuális formátumokhoz.

Mit kell most tenni

  1. Azonosítsa azokat az eszközöket, amelyeken SMA1000 12.4.3-03453 (platform-hotfix) vagy korábbi, illetve 12.5.0-02835 (platform-hotfix) vagy korábbi verzió fut.
  2. Telepítse a javított buildeket: sma8200v 12.4.3-03526 vagy 12.5.0-02952; sma6210 firmware 12.4.3-03526 vagy 12.5.0-02952; sma7210 firmware 12.4.3-03526 vagy 12.5.0-02952.
  3. Ha nem tudja azonnal telepíteni a javított buildet, korlátozza a Work Place felület hálózati elérését. Kövesse a CISA KEV által előírt intézkedést, beleértve a gyártói enyhítések alkalmazását vagy a termék használatának megszüntetését, ha nem állnak rendelkezésre enyhítések.
  4. Vizsgálja meg, hogy az eszköz elérhető-e az internet felől, és ahol lehetséges, szüntesse meg vagy korlátozza a kitettséget.

Hogyan észlelhető

Először ellenőrizze, hogy az SMA1000 Work Place felület elérhető-e nem megbízható hálózatok felől. Mivel a sérülékenység hitelesítés nélkül elérhető, vizsgálja át az eszközön végrehajtott adminisztratív és konfigurációs változtatásokat váratlan tevékenységek keresése érdekében. A CVE-rekord nem tartalmaz gyártóspecifikus kompromittálódásra utaló jeleket.

A javításon túl

A javított buildek telepítésén túl ez egy kitettségkezelési probléma: egy kritikus, hitelesítést nem igénylő, hálózaton keresztül elérhető hiba egy eszközön. A CISA KEV aktív kihasználást jelez, ezért az internet felől elérhető eszközökkel rendelkező szervezeteknek észlelési és reagálási képességgel kell rendelkezniük. Ezt az igényt támogatja a Menedzselt kiberbiztonsági felügyelet (MDR) szolgáltatásunk. A Virtuális CISO szolgáltatás (vCISO) segít feltérképezni és csökkenteni az internet felőli kitettséget, hogy a hasonló eszközproblémákat még a kihasználás előtt észleljék.

Érintett és javított verziók

TermékÉrintettJavítva
SMA100012.4.3-03453 (platform-hotfix) and older versions
12.5.0-02835 (platform-hotfix) and older versions
Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.