{"id":5262,"date":"2026-09-07T09:47:00","date_gmt":"2026-09-07T14:47:00","guid":{"rendered":"https:\/\/cert.pa\/?p=5262"},"modified":"2026-09-07T09:47:00","modified_gmt":"2026-09-07T14:47:00","slug":"csirt-panama-aviso-2026-sep-7-multiples-vulnerabilidades-en-productos-de-sonicwall-cve-2026-83548-cve-2026-83549","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=5262","title":{"rendered":"CSIRT Panam\u00e1 Aviso 2026-sep-7:\u00a0M\u00faltiples vulnerabilidades en productos de\u00a0SonicWall\u00a0\u2014\u00a0CVE-2026-83548 \/ CVE-2026-83549\u00a0\u00a0"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Fecha de emisi\u00f3n:<\/strong>&nbsp;7&nbsp;de septiembre de 2026&nbsp;<br><strong>CVE ID:<\/strong>&nbsp;CVE-2026-83548 \/ CVE-2026-83549&nbsp;<br><strong>Severidad:<\/strong>&nbsp;CR\u00cdTICA \u2014 CVSS 3.1 m\u00e1ximo: 10.0&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vector CVSS:&nbsp;CVSS:3.0\/AV:N\/AC:L\/PR:N\/UI:N\/S:C\/C:H\/I:H\/A:H&nbsp;&nbsp;<br><strong>Tipo de vulnerabilidad:<\/strong>&nbsp;CWE&nbsp;&#8211; 918:&nbsp;Falsificaci\u00f3n de solicitudes del lado del servidor (SSRF) \/&nbsp;CWE-78:&nbsp;Neutralizaci\u00f3n incorrecta de elementos especiales usados en un comando de SO (&#8216;inyecci\u00f3n de comandos de SO&#8217;)&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Producto afectado:<\/strong>&nbsp;SonicWall&nbsp;Secure&nbsp;Mobile Access (SMA) 1000, modelos 6210, 7210 y 8200v&nbsp;<br><strong>Explotaci\u00f3n activa:<\/strong>&nbsp;S\u00ed \u2014 Incluida en el cat\u00e1logo CISA KEV (Known&nbsp;Exploited&nbsp;Vulnerabilities) desde el 2 de septiembre de 2026&nbsp;<br><strong>Fuente:<\/strong>&nbsp;SonicWall&nbsp;PSIRT&nbsp;<br><strong>Clasificaci\u00f3n TLP:<\/strong>&nbsp;TLP:WHITE&nbsp;(Difusi\u00f3n&nbsp;p\u00fablica)&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>I. Descripci\u00f3n<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SonicWall&nbsp;ha publicado actualizaciones de seguridad para corregir dos vulnerabilidades identificadas como&nbsp;<strong>CVE-2026-83548<\/strong>&nbsp;y&nbsp;<strong>CVE-2026-83549<\/strong>, que afectan a dispositivos&nbsp;<strong>SonicWall&nbsp;Secure&nbsp;Mobile Access (SMA) 1000.<\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La primera vulnerabilidad, identificada como&nbsp;<strong>CVE-2026-83548<\/strong>&nbsp;y clasificada con una puntuaci\u00f3n&nbsp;<strong>CVSS de 10.0 (Cr\u00edtica)<\/strong>, consiste en una falsificaci\u00f3n de solicitudes del lado del servidor (<strong>SSRF<\/strong>) previa a la autenticaci\u00f3n en la interfaz&nbsp;<strong>SMA1000&nbsp;Appliance&nbsp;WorkPlace<\/strong>. La vulnerabilidad se origina por una ruta de acceso alternativa no intencionada que podr\u00eda permitir que un atacante remoto no autenticado utilice el dispositivo como un proxy no autorizado para acceder a funciones o recursos sensibles.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La segunda vulnerabilidad, identificada como&nbsp;<strong>CVE-2026-83549<\/strong>&nbsp;y clasificada con una puntuaci\u00f3n&nbsp;<strong>CVSS de 7.8 (Alta)<\/strong>, corresponde a una neutralizaci\u00f3n incorrecta de elementos especiales utilizados en comandos del sistema operativo dentro de la&nbsp;<strong>SMA1000&nbsp;Appliance&nbsp;Management Console (AMC)<\/strong>. Bajo determinadas condiciones, un atacante remoto autenticado con privilegios administrativos podr\u00eda ejecutar comandos arbitrarios en el sistema operativo, lo que resultar\u00eda en la ejecuci\u00f3n remota de c\u00f3digo sobre el dispositivo afectado.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las vulnerabilidades afectan a los modelos&nbsp;<strong>SMA1000 6210, 7210 y 8200v<\/strong>&nbsp;con la versi\u00f3n&nbsp;<strong>12.4.3-03453 (platform-hotfix) y anteriores<\/strong>, as\u00ed como con la versi\u00f3n&nbsp;<strong>12.5.0-02835 (platform-hotfix) y anteriores<\/strong>.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>II. Impacto<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La explotaci\u00f3n de&nbsp;<strong>CVE-2026-83548<\/strong>&nbsp;podr\u00eda permitir que un atacante remoto no autenticado acceda a funciones internas sensibles del dispositivo o realice operaciones no autorizadas mediante el abuso de la interfaz&nbsp;WorkPlace&nbsp;como un proxy no intencionado. Debido a que esta vulnerabilidad no requiere autenticaci\u00f3n ni interacci\u00f3n del usuario, representa un riesgo significativo para los dispositivos vulnerables que se encuentren expuestos a Internet.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por su parte, la explotaci\u00f3n de&nbsp;<strong>CVE-2026-83549<\/strong>&nbsp;requiere que el atacante se encuentre autenticado con privilegios administrativos en la consola AMC. No obstante, una explotaci\u00f3n exitosa permitir\u00eda ejecutar comandos arbitrarios directamente en el sistema operativo del dispositivo, lo que podr\u00eda derivar en la ejecuci\u00f3n remota de c\u00f3digo, alteraci\u00f3n de configuraciones, instalaci\u00f3n de componentes maliciosos, acceso a informaci\u00f3n confidencial o compromiso completo del dispositivo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SonicWall&nbsp;confirm\u00f3 que estas vulnerabilidades est\u00e1n siendo&nbsp;<strong>explotadas activamente<\/strong>. Debido a que los dispositivos SMA1000 proporcionan acceso remoto a redes y recursos internos, su compromiso podr\u00eda facilitar el acceso inicial a la infraestructura de una organizaci\u00f3n, el robo de credenciales, el establecimiento de persistencia y otros movimientos posteriores dentro de la red afectada.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>III. Recomendaciones<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La principal medida de mitigaci\u00f3n consiste en actualizar inmediatamente todos los dispositivos afectados a las versiones corregidas publicadas por&nbsp;SonicWall.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para los sistemas que utilizan la rama 12.4.3, se recomienda instalar la versi\u00f3n&nbsp;<strong>12.4.3-03526 (platform-hotfix) o una versi\u00f3n posterior<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para los sistemas que utilizan la rama 12.5.0, se debe actualizar a la versi\u00f3n&nbsp;<strong>12.5.0-02952 (platform-hotfix) o una versi\u00f3n posterior<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las organizaciones que administren dispositivos SMA1000 f\u00edsicos o virtuales deben contactar al soporte t\u00e9cnico de&nbsp;SonicWall&nbsp;para recibir asistencia en la revisi\u00f3n del sistema y determinar si existen indicadores de compromiso asociados con la explotaci\u00f3n de estas vulnerabilidades.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En caso de identificarse indicadores de compromiso,&nbsp;SonicWall&nbsp;recomienda aplicar las siguientes medidas:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Reinstalar la imagen del sistema en los dispositivos f\u00edsicos afectados.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Volver a desplegar completamente las instancias virtuales comprometidas.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cambiar todas las contrase\u00f1as de usuarios y administradores asociadas al dispositivo.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Restablecer los tokens de autenticaci\u00f3n\u00a0multifactor\u00a0basados en TOTP.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revisar las configuraciones y los registros del dispositivo para detectar modificaciones o actividades no autorizadas.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La aplicaci\u00f3n de las actualizaciones debe realizarse con car\u00e1cter prioritario debido a la confirmaci\u00f3n de explotaci\u00f3n activa. La actualizaci\u00f3n del dispositivo debe complementarse con los procedimientos de respuesta a incidentes y gesti\u00f3n de vulnerabilidades establecidos por la organizaci\u00f3n.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>IV. Referencias<\/strong>&nbsp;<\/h2>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>SonicWall.\u00a0<em>Product\u00a0Notice: SMA 1000 Series\u00a0affected\u00a0by\u00a0Multiple\u00a0Vulnerabilities\u00a0(SNWLID-2026-0016).<\/em>\u00a01 de septiembre de 2026.\u00a0<br><a href=\"https:\/\/www.sonicwall.com\/support\/notices\/product-notice-sma-1000-series-affected-by-multiple-vulnerabilities-snwlid-2026-0016\/kA1VN000002AXmQ0AW\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.sonicwall.com\/support\/notices\/product-notice-sma-1000-series-affected-by-multiple-vulnerabilities-snwlid-2026-0016\/kA1VN000002AXmQ0AW<\/a>\u00a0<\/li>\n<\/ol>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li>SonicWall\u00a0PSIRT.\u00a0<em>Security\u00a0Advisory\u00a0SNWLID-2026-0016.<\/em>\u00a0<br><a href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2026-0016\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2026-0016<\/a>\u00a0<\/li>\n<\/ol>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li>National\u00a0Institute\u00a0of\u00a0Standards\u00a0and\u00a0Technology\u00a0(NIST).\u00a0<em>National\u00a0Vulnerability\u00a0Database: CVE-2026-83548.<\/em>\u00a0<br><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-83548\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-83548<\/a>\u00a0<\/li>\n<\/ol>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li>National\u00a0Institute\u00a0of\u00a0Standards\u00a0and\u00a0Technology\u00a0(NIST).\u00a0<em>National\u00a0Vulnerability\u00a0Database: CVE-2026-83549.<\/em>\u00a0<br><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-83549\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-83549<\/a>\u00a0<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>V. Informaci\u00f3n de contacto<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CSIRT PANAMA<\/strong>&nbsp;\u00b7&nbsp;Computer&nbsp;Security&nbsp;Incident&nbsp;Response Team&nbsp;<br>Autoridad Nacional para la Innovaci\u00f3n Gubernamental&nbsp;<br>E-Mail:&nbsp;<a href=\"mailto:incidentes@cert.pa\" target=\"_blank\" rel=\"noreferrer noopener\">incidentes@cert.pa<\/a>&nbsp;\u00b7&nbsp;<a href=\"mailto:info@cert.pa\" target=\"_blank\" rel=\"noreferrer noopener\">info@cert.pa<\/a>&nbsp;<br>Phone: +507 520-CERT (2378)&nbsp;<br>Web:&nbsp;<a href=\"https:\/\/cert.pa\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/cert.pa<\/a>&nbsp;<br>X: @CSIRTPanama&nbsp;<br>Key ID: 16F2B124&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fecha de emisi\u00f3n:&nbsp;7&nbsp;de septiembre de 2026&nbsp;CVE ID:&nbsp;CVE-2026-83548 \/ CVE-2026-83549&nbsp;Severidad:&nbsp;CR\u00cdTICA \u2014 CVSS 3.1 m\u00e1ximo: 10.0&nbsp; Vector CVSS:&nbsp;CVSS:3.0\/AV:N\/AC:L\/PR:N\/UI:N\/S:C\/C:H\/I:H\/A:H&nbsp;&nbsp;Tipo de vulnerabilidad:&nbsp;CWE&nbsp;&#8211; 918:&nbsp;Falsificaci\u00f3n de solicitudes del lado del servidor (SSRF) \/&nbsp;CWE-78:&nbsp;Neutralizaci\u00f3n incorrecta de elementos especiales usados en un comando&#8230;<\/p>\n","protected":false},"author":4,"featured_media":5263,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[126,246,68],"class_list":["post-5262","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-aviso-de-seguridad","tag-critico","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5262"}],"version-history":[{"count":1,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5262\/revisions"}],"predecessor-version":[{"id":5264,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5262\/revisions\/5264"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/5263"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}