Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 02 septembre 2026 N° CERTFR-2026-ALE-009 Affaire suivie par: CERT-FR Bulletin d'alerte du CERT-FR Objet: Multiples vulnérabilités dans SonicWall Secure Mobile Access Gestion du document Référence CERTFR-2026-ALE-009 Titre Multiples vulnérabilités dans SonicWall Secure Mobile Access Date de la première version02 septembre 2026 Date de la dernière version02 septembre 2026 Source(s) Bulletin de sécurité SonicWall SNWLID-2026-0016 du 01 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Exécution de code arbitraire à distance Falsification de requêtes côté serveur (SSRF) Systèmes affectés Modèles SMA1000 6210, 7210 et 8200v versions 12.5.x antérieures à 12.5.0-02952 Modèles SMA1000 6210, 7210 et 8200v versions antérieures à 12.4.3-03526 Résumé Le 01 septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-83548 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié.

La vulnérabilité CVE-2026-83549 permet à un attaquant authentifié avec les droits administrateur d'exécuter du code arbitraire à distance. L'éditeur indique que ces deux vulnérabilités sont activement exploitées, sans préciser s'il est possible pour un attaquant non authentifié de chaîner l'exploitation de ces deux vulnérabilités pour prendre la main sur l'équipement. L'obtention des marqueurs de compromission se fait en contactant le support technique de SonicWall.

L'application des correctifs n'est pas suffisante. En effet, l'éditeur recommande de : réinstaller le système ; changer tous les mots de passe utilisateurs et administrateurs ; réinitialiser les mots de passe à usage unique basé sur le temps (TOTP, Time based One Time Password). Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation Bulletin de sécurité SonicWall SNWLID-2026-0016 du 01 septembre 2026 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016 Avis CERT-FR CERTFR-2026-AVI-1103 du 01 septembre 2026 https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1103/ Communication SonicWall du 01 septembre 2026 https://www.sonicwall.com/support/notices/product-notice-sma-1000-series-affected-by-multiple-vulnerabilities-snwlid-2026-0016/kA1VN000002AXmQ0AW Référence CVE CVE-2026-83548 https://www.cve.org/CVERecord?id=CVE-2026-83548 Référence CVE CVE-2026-83549 https://www.cve.org/CVERecord?id=CVE-2026-83549 Gestion détaillée du document le 02 septembre 2026 Version initiale