Plusieurs vulnérabilités ont été identifiées dans le gestionnaire de sécurité réseau SonicWall (SonicWall Network Security Manager). Ces failles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
Le CERT-FR a publié un avis détaillant ces vulnérabilités, notamment le CVE-2023-39276, une vulnérabilité de débordement de tampon basée sur la pile dans l’interface web de gestion de SonicOS et le portail SSLVPN. Cette faille permet à un utilisateur authentifié d’envoyer une requête malveillante avec une URL spécialement conçue pour provoquer un déni de service, entraînant le plantage de l’appareil pare-feu concerné. Le score CVSS de cette vulnérabilité est de 7,7, indiquant une gravité élevée. (cert.ssi.gouv.fr)
En janvier 2024, des chercheurs en sécurité ont découvert que plus de 178 000 pare-feu SonicWall exposés en ligne étaient vulnérables à des attaques par déni de service (DoS) et à des attaques potentielles d’exécution de code à distance (RCE). Ces appareils sont affectés par deux vulnérabilités DoS, identifiées comme CVE-2022-22274 et CVE-2023-0656, cette dernière permettant également aux attaquants d’obtenir une exécution de code à distance. (bleepingcomputer.com)
SonicWall a publié des correctifs pour ces vulnérabilités et recommande aux administrateurs de mettre à jour leurs systèmes en appliquant les solutions fournies. Il est essentiel de maintenir les dispositifs à jour pour asr la sécurité du réseau et prévenir les attaques potentielles.
Highlights:
- SonicWall tells customers to patch SonicOS flaw allowing hackers to crash firewalls, publié le Friday, November 21
- SonicWall VPN accounts breached by Akira ransomware -and even those using MFA are at risk, publié le Monday, September 29
- This long-exposed SonicWall flaw is being used to infect organizations with Akira ransomware – so patch now, publié le Thursday, September 11

