Vulnérabilités critiques activement exploitées dans SonicWall SMA1000
24 août 2026 · Cybersécurité · PANW,FTNT,ZS
Le CERT-FR alerte sur deux vulnérabilités activement exploitées dans les équipements SonicWall Secure Mobile Access 1000. La CVE-2026-15409 (critique) permet une attaque SSRF sans authentification, tandis que la CVE-2026-15410 permet l'exécution de code à distance avec droits administrateur. L'éditeur n'exclut pas le chaînage des deux failles pour une compromission complète sans authentification. En cas de compromission détectée, la simple application des correctifs est insuffisante et une réinstallation complète du système est requise.
Impact marchés
Secteur cybersécurité et entreprises utilisant des équipements VPN/accès distant SonicWall. Les fournisseurs de solutions de sécurité concurrents (Palo Alto, Fortinet, Zscaler) pourraient bénéficier d'une migration des clients affectés. SonicWall est une entreprise privée non cotée.
Opportunités
Opportunité pour les acteurs de la sécurité réseau et du zero-trust (PANW, FTNT, ZS) face à la méfiance croissante envers les équipements VPN traditionnels. Risque opérationnel pour les organisations n'ayant pas appliqué les correctifs sur leurs accès distants.