Trusted Design

CVE-2026-15409 の詳細

CVEの情報

説明:
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface. A remote unauthenticated attacker could potentially cause the appliance to make requests to unintended location.

CVE更新日: 2026-07-14 20:16:56.783000

CVSSバージョン: 3.1

CVSSスコア: 10.0

KEVの情報

KEV更新日: 2026-07-14

EPSSの情報

EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。

EPSSスコア: 0.836580000

EPSS更新日: 2026-08-31 00:00:00

SSVCの情報

SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。

Exploitation: active

Technical Impact: high

Automatable: True

AIを使った解説

解説:

1. 脆弱性の概要

SonicWall SMA1000 Series(WorkPlace インターフェース) に存在するServer‑Side Request Forgery(SSRF)脆弱性。
攻撃者は 認証不要・ユーザー操作不要 で、SMA1000 に 任意の外部/内部ネットワーク宛の HTTP リクエストを送信させる ことが可能。

1.1 影響

  • リモート未認証攻撃者が SMA1000 に任意のリクエストを送信させる
  • 内部ネットワーク探索、データ窃取、他サービスへの攻撃踏み台化
  • CISA により 「悪用確認済み(Active Exploitation)」 として KEV に登録

1.2 深刻度

  • CVSS v3.0: 10.0(Critical)
    Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

2. 対象となる環境

2.1 影響を受ける製品・バージョン

  • SonicWall の公式情報より、以下の SMA1000 が影響を受ける:
  • SMA1000(6210, 7210, 8200v & CMS – 全ハイパーバイザー)

    • 12.4.3‑03245
    • 12.4.3‑03387
    • 12.4.3‑03434
    • 12.5.0‑02283
    • 12.5.0‑02624
    • 12.5.0‑02800

※SonicWall は「SMA100 Series や Firewall の SSL‑VPN には影響しない」と明記

2.2 影響を受ける設定

  • SMA1000 WorkPlace インターフェースが有効
  • インターフェースが 外部から到達可能 なネットワークに公開されている場合

3. 影響を受けた時の兆候(IoC)

SonicWall が公開した IoC(Indicators of Compromise):

  • extraweb_access.log

    • /_api_/login または /__api__/logout への HTTP 200 応答
    • /wsproxy への 不審な host パラメータ付き リクエスト(HTTP 101)
  • ctrl-service.log

    • “hotfix removal” を含む パストラバーサル名 のログ
    • /var/lib/unit/conf.json
    • /__api__/login /__api__/logout のルートが存在(正規構成では存在しない)

4. 推奨対策

4.1 本対策(恒久対策)

  • SonicWall 公式が示す必須対策:

    • 最新 hotfix へのアップグレード(必須)
    • 修正版:

      • 12.4.3‑03453 以降
      • 12.5.0‑02835 以降
  • システムのフォレンジック分析(IoC の確認)

    • IoC が存在する場合:
      • 再イメージ(ハードウェア)/再デプロイ(仮想)
      • 管理者・ユーザーの全パスワード変更
      • TOTP トークンの再生成
      • 設定バックアップは「脆弱性発生前のもののみ」使用可能

4.2 暫定回避策(緩和策)

  • SonicWall は「Workaround: None(回避策なし)」と明記。
  • ただし、一般的な SSRF 緩和として以下が有効:

    • WorkPlace インターフェースを 外部公開しない
    • 管理ネットワークに アクセス制御(IP 制限) を適用
    • 不審な outbound リクエストの ログ監視強化

5. その他補足

5.1 悪用状況

  • CISA KEV に登録済み
  • 2026年7月14日以降、積極的な悪用が確認

5.2 脆弱性分類

CWE‑918: Server‑Side Request Forgery(SSRF)

NVDサイト

NVDでCVEの詳細を見る

戻る