SecBoard
Zurück zur CVE-Übersicht

CVE-2026-83548

CRITICAL(10.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score60/100 — HOCH
  • CVSS 10 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

0.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-83548 beschreibt eine Pre-authentication ()-Schwachstelle in der SMA1000 Appliance Work Place-Schnittstelle. Diese Schwachstelle entsteht durch einen unbeabsichtigten alternativen Zugriffspfad und ermöglicht es einem entfernten, nicht authentifizierten Angreifer, unautorisierten Zugriff auf sensible Funktionalitäten zu erlangen und unerlaubte Operationen durchzuführen. Die potenzielle Auswirkung ist erheblich, da sie die Integrität und Vertraulichkeit des Systems beeinträchtigen kann.

Die Schwachstelle wird mit einem CVSS-Score von 10.0 als KRITISCH eingestuft und ist in 's ()-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Obwohl die Exploit-Wahrscheinlichkeit () derzeit 0% beträgt, deutet die aktive Ausnutzung auf ein hohes und unmittelbares Risiko hin, das sofortige Maßnahmen erfordert. Die Kritikalität wird durch die Möglichkeit der Ausnutzung ohne Authentifizierung weiter erhöht.

Security-Teams sollten umgehend prüfen, ob sie betroffene SMA1000 Appliances im Einsatz haben. Aufgrund der aktiven Ausnutzung und der Kritikalität ist eine sofortige Priorisierung von Patches oder der Implementierung von Mitigationen unerlässlich. Es wird empfohlen, die Herstellerhinweise genau zu befolgen und Systeme auf Anzeichen einer Kompromittierung zu überwachen, um potenzielle Angriffe frühzeitig zu erkennen und abzuwehren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to gain unauthorized access to sensitive functionality and perform unauthorized operations.

Betroffene Produkte

  • cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
  • cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*

In diesen Analysen erwähnt

Referenzen