SonicWall SMA1000 : module Metasploit pour chaßne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)
đ Contexte PubliĂ© le 14 septembre 2026, ce pull request Metasploit (PR #21883) documente lâintĂ©gration dâun module dâexploitation complet pour une chaĂźne de vulnĂ©rabilitĂ©s zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguĂ©e dĂ©but septembre 2026 comme Ă©tant activement exploitĂ©e in-the-wild. đ ChaĂźne de vulnĂ©rabilitĂ©s (3 bugs) Bien que divulguĂ©e comme une chaĂźne Ă 2 bugs, lâanalyse des patches rĂ©vĂšle une chaĂźne Ă 3 vulnĂ©rabilitĂ©s : CVE-2026-83548 : SSRF (Server-Side Request Forgery) permettant de contourner lâauthentification via le composant WorkPlace qui proxifie des requĂȘtes OPTIONS non authentifiĂ©es vers le CouchDB interne en loopback. SMA1000-9427 : RCE avec faibles privilĂšges via des primitives de lecture/Ă©criture sur CouchDB (accĂšs prĂ©-authentification au CouchDB interne via HTTP OPTIONS). Cette vulnĂ©rabilitĂ© nâa pas reçu de CVE mais est corrigĂ©e dans le firmware. CVE-2026-83549 : Injection de commande dans le script cmsSnmpTrap.sh permettant un RCE avec les privilĂšges root. âïž Fonctionnement du module Le module (exploit/linux/http/sonicwall_sma1000_couchdb_rce) : ...