
SonicWall SMA1000 の脆弱性 CVE-2026-4112 などが FIX:SQLi や権限昇格の恐れ https://iototsecnews.jp/2026/04/09/multiple-sonicwall-flaws-enable-sql-injection-and-privilege-escalation-attacks/ このセキュリティ・アドバイザリで対応されるのは、SonicWall の SMA1000 シリーズの入力データの処理方法に起因する複数の不備です。最も深刻な CVE-2026-4112 は、SQL コマンド内の特殊文字に対する不適切な無効化 (サニタイズ) に起因するものであり、読み取り専用の管理者にバックエンド・データベースの操作を許し、最上位の権限の奪取を引き起こします。また、Unicode の解釈ミスにより多要素認証 (MFA) の回避を許す CVE-2026-4114 / 4116 など、文字コードやレスポンス処理の甘さに起因する脆弱性も修正されています。ご利用のチームは、ご注意ください。 #CVE20264112 #CVE20264113 #CVE20264114 #CVE20264116 #SMA1000 #SonicWall #Vulnerability
Post summary
An advisory for SonicWall SMA1000 highlighting SQLi and privilege‑escalation flaws (CVE-2026-4112, 4114, 4116) and noting vendor fixes.




