CVE.RADIO
FREN

CVE-2026-15409

Secure Mobile AccessActively Exploited (CISA KEV)KEV0-Day

Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité CVE-2026-15410 permet à un attaquant authentifié avec les droits administrateur d'exécuter du code arbitraire à distance. L'éditeur indique que ces deux vulnérabilités sont activement exploitées, sans préciser s'il est possible pour un attaquant non authentifié de chaîner l'exploitation de ces deux vulnérabilités pour prendre la main sur l'équipement. Cependant, Sonicwall fournit des indicateurs de compromission à rechercher. En cas de présence de l'un de ceux-ci dans les journaux mentionnés dans l'avis de l'éditeur, l'application des correctifs n'est pas suffisante. En effet, celui-ci recommande alors de : réinstaller le système ; changer tous les mots de passe utilisateurs et administrateurs ; réinitialiser les mots de passe à usage unique basé sur le temps ( TOTP , Time based One Time Password ).

Actively exploited in the wild and listed in the CISA Known Exploited Vulnerabilities (KEV) catalog. No distribution fix is listed yet; apply vendor mitigations and monitor.

Recommended action: No fix is published yet for an actively-exploited flaw. Apply vendor mitigations, restrict exposure, and watch for a patch.

CVE-2026-15409 Secure Mobile Access Actively Exploited (CISA KEV)

Key points

Affected & fixed versions by distribution

Versions are the native distribution strings (backport-aware): RHEL/Debian/SUSE backport fixes, so compare with the distro version comparator (dpkg / rpm / vercmp), not the upstream version.

No affected package in the tracked watchlist yet (Debian, Ubuntu, Arch, SUSE, Red Hat...). Triage may still be pending.

Sources

Published 2026-07-15 · source: CERT-FR Alerte