SonicWall SMA1000にCVSS 10.0の重大脆弱性、認証不要でSSRF悪用の恐れ―CVE-2026-102255など4件を修正

セキュリティニュース

投稿日時: 更新日時:

SonicWall SMA1000にCVSS 10.0の重大脆弱性、認証不要でSSRF悪用の恐れ―CVE-2026-102255など4件を修正

SonicWallは2026年10月、リモートアクセス製品「Secure Mobile Access(SMA)1000シリーズ」に影響する4件の脆弱性を公表しました。

最も深刻なのは、Work Placeインターフェースに存在する認証前のサーバーサイドリクエストフォージェリ(SSRF)「CVE-2026-102255」です。CVSS v3.1の基本値は最大の10.0(Critical)で、認証されていないリモート攻撃者がSMA1000に意図しないリクエストを送信させ、内部機能へ到達して未承認の操作を実行できる可能性があります。

対象はSMA 6210、7210、8200vです。12.4.3系では12.4.3-03526以前、12.5.0系では12.5.0-02952以前が影響を受けます。

SonicWallは12.4.3-03670以降、12.5.0-03082以降への更新を求めています。

SonicWall SMA1000脆弱性のサマリー

  • SonicWallがSMA1000シリーズに影響する4件の脆弱性を公表
  • 最も深刻なのはCVE-2026-102255で、CVSS 10.0(Critical)
  • CVE-2026-102255はWork Placeインターフェースの認証前SSRF
  • 認証不要・ユーザー操作不要でネットワーク経由から悪用可能と評価
  • 攻撃者がSMA1000にリクエストを代理送信させ、内部機能へ到達し未承認操作を実行できる可能性
  • CVE-2026-102256はOSコマンドインジェクションでCVSS 7.8
  • CVE-2026-102257はZip Slip/パストラバーサルでCVSS 7.2
  • CVE-2026-102258は格納型XSSでCVSS 5.5
  • 対象はSMA 6210、7210、8200v
  • 影響バージョンは12.4.3-03526以前、12.5.0-02952以前
  • 修正版は12.4.3-03670以降、12.5.0-03082以降
  • SMA 100シリーズやSonicWallファイアウォール上のSSL-VPNは今回の対象ではない
  • SonicWallは今回の4件について、実際の攻撃での悪用を確認していないと説明
  • 2026年10月8日時点で4件はいずれもCISA KEVへの掲載を確認していない
  • 公開PoCも記事作成時点では確認されていない

4件の脆弱性を一覧

CVE 脆弱性 CVSS 認証 主な影響
CVE-2026-102255 認証前SSRF 10.0 不要 内部機能へのアクセス、未承認操作
CVE-2026-102256 OSコマンドインジェクション 7.8 管理者認証が必要 任意OSコマンド実行、RCE
CVE-2026-102257 Zip Slip/パストラバーサル 7.2 高権限が必要 意図しない場所へのファイル展開、RCE
CVE-2026-102258 格納型XSS 5.5 管理者認証が必要 AMC上で任意JavaScript実行の可能性

CVE-2026-102255は認証不要のSSRF、CVSS 10.0

CVE-2026-102255は、SMA1000の利用者向けインターフェース「Work Place」に存在する認証前SSRFの脆弱性です。

SonicWallによると、想定されていない代替アクセス経路が存在することが原因です。

この経路を悪用すると、認証されていないリモート攻撃者がSMA1000自身にリクエストを送信させ、

  • 本来外部から直接到達できない内部機能へアクセスする
  • アプライアンスを介してリクエストを実行する
  • 未承認の操作を実行する

可能性があります。

CVEレコードでは、

  • CWE-918:Server-Side Request Forgery(SSRF)
  • CWE-441:Unintended Proxy or Intermediary(Confused Deputy)

として分類されています。

CVSS v3.1ベクトルは、

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

で、ネットワーク経由、攻撃条件の複雑さが低い、認証不要、ユーザー操作不要と評価されています。

SMA1000は外部から社内アプリケーションなどへ安全に接続するためのリモートアクセスゲートウェイです。インターネットから利用される境界機器で認証前に到達可能な脆弱性であるため、修正優先度を上げて対応する必要があります。

CVE-2026-102256は認証後のOSコマンドインジェクション

CVE-2026-102256は、SMA1000に存在するOSコマンドインジェクションの脆弱性です。

特定条件下で、認証済みの管理者権限を持つ攻撃者が任意のOSコマンドを実行し、リモートコード実行につながる可能性があります。

CWEはCWE-78、CVSSは7.8(High)です。

CVE-2026-102255と異なり、単独での悪用には認証済みの管理者アクセスが前提となります。

SonicWallは、今回公表したSSRFとOSコマンドインジェクションが実際に連鎖可能であるとは説明していません。そのため「CVE-2026-102255だけで認証なしRCEが可能」と断定することはできません。

CVE-2026-102257はZip Slip、任意場所へのファイル展開からRCEの恐れ

CVE-2026-102257はAppliance Management Console(AMC)のZip Slip脆弱性です。

細工したアーカイブファイルを処理させることで、本来想定されたディレクトリの外へファイルを展開できる可能性があります。

その結果、任意のコード実行につながる恐れがあります。

CVEレコードでは、

  • CWE-22:Path Traversal
  • CVSS 7.2(High)

として評価されています。

悪用には高い権限が必要です。

CVE-2026-102258はAMCの格納型XSS

CVE-2026-102258は、SMA1000のAppliance Management Console(AMC)に存在する格納型クロスサイトスクリプティング(XSS)の脆弱性です。

特定条件下で、管理者として認証された攻撃者がAMCへ任意のJavaScriptを保存し、実行できる可能性があります。

SonicWallの評価はCVSS 5.5(Medium)です。

4件の中では相対的に深刻度が低いものの、今回の修正版で併せて修正されています。

影響を受けるSMA1000と修正版

SonicWallが示した影響範囲は次の通りです。

製品 影響バージョン 修正版
SMA 6210 12.4.3-03526以前 12.4.3-03670以降
SMA 6210 12.5.0-02952以前 12.5.0-03082以降
SMA 7210 12.4.3-03526以前 12.4.3-03670以降
SMA 7210 12.5.0-02952以前 12.5.0-03082以降
SMA 8200v 12.4.3-03526以前 12.4.3-03670以降
SMA 8200v 12.5.0-02952以前 12.5.0-03082以降

物理アプライアンス・仮想アプライアンスの双方が対象です。

一方、

  • SMA 100シリーズ
  • SonicWallファイアウォールで提供されるSSL-VPN

は今回のアドバイザリの対象ではありません。

SonicWallの公開通知では、影響バージョンを利用する組織へ最新ホットフィックスへのアップグレードを求めています。

9月のゼロデイ対策で更新済みでも再アップデートが必要

運用担当者が特に注意したいのが、2026年9月に公開されたSMA1000の脆弱性対応との関係です。

SonicWallは9月1日、

  • CVE-2026-83548:認証前SSRF、CVSS 10.0
  • CVE-2026-83549:認証後RCE、CVSS 7.8

について、実際の攻撃で悪用されていると公表しました。

このときの修正版は、

  • 12.4.3-03526
  • 12.5.0-02952

でした。

ところが、今回のSNWLID-2026-0017では、この2つのバージョンそのものが「影響を受けるバージョン」に含まれています。

つまり、9月のゼロデイ対応を完了していても、

  • 12.4.3-03526 → 12.4.3-03670以降
  • 12.5.0-02952 → 12.5.0-03082以降

へ再度更新する必要があります。

9月の実悪用事案については、セキュリティ対策LabのSonicWall SMA1000のゼロデイ脆弱性 CVE-2026-83548/CVE-2026-83549で整理しています。

今回の4件は実悪用を確認せず、CISA KEVにも未掲載

SonicWallはSNWLID-2026-0017で、

「今回の脆弱性が実環境で悪用されている証拠はない」

と説明しています。

2026年10月8日時点で、

  • CVE-2026-102255
  • CVE-2026-102256
  • CVE-2026-102257
  • CVE-2026-102258

について、CISA Known Exploited Vulnerabilities(KEV)Catalogへの掲載も確認されていません。

記事作成時点で、公開された実証コード(PoC)についても確認できませんでした。

ただし、SMA1000では2026年7月と9月に認証前SSRFなどがゼロデイとして実際の攻撃で悪用されています。

今回のCVE-2026-102255は、同じWork Placeインターフェースに存在する認証前SSRFでCVSS 10.0です。

実悪用やKEV追加を待ってから対応するのではなく、影響バージョンであれば修正版への更新を優先できます。

SonicWall SMA1000は2026年に相次いで攻撃対象に

SMA1000では2026年、境界機器を狙う重大な脆弱性が相次いでいます。

7月にはCVE-2026-15409とCVE-2026-15410が公表され、SonicWallは実環境での悪用を確認しました。

9月にはCVE-2026-83548とCVE-2026-83549についても実悪用が確認されています。

セキュリティ対策Labでは、7月のSMA1000脆弱性を利用した攻撃についてINCランサムウェアによるSonicWall SMA1000ゼロデイ悪用で整理しています。

今回の4件については、SonicWallが実悪用を確認していないため、過去の攻撃キャンペーンやランサムウェアグループと結び付けることはできません。

情報システム部門が確認したい対応

SMA1000を利用する組織では、まず「SMA1000を更新したか」ではなく、現在の完全なplatform-hotfixビルド番号を確認する必要があります。

確認項目は次の通りです。

  • 利用モデルがSMA 6210、7210、8200vか
  • 12.4.3系か12.5.0系か
  • 完全なplatform-hotfixビルド番号はいくつか
  • 12.4.3-03526以前、12.5.0-02952以前ではないか
  • 12.4.3-03670以降または12.5.0-03082以降へ更新したか
  • 9月のゼロデイ修正版で対応完了として止まっていないか
  • インターネット公開されているSMA1000をすべて資産台帳で把握しているか
  • 仮想アプライアンスや待機系・DR環境も確認したか
  • AMCへの管理アクセスを必要な管理ネットワークだけに制限しているか
  • 過去のゼロデイ影響期間に該当する場合、SonicWallが示した侵害調査を別途実施済みか

外部公開されたVPN・リモートアクセス機器は、攻撃者にとって社内ネットワークへ入る入口になり得ます。

多数のネットワーク機器やCVEを継続的に把握し、実悪用状況や資産の外部公開状態を組み合わせて対応順を決める方法は、脆弱性管理の進め方で整理しています。

出典