Plusieurs vulnérabilités ont été identifiées dans Stormshield Network Security (SNS), un pare-feu développé par la société française Stormshield. Ces failles de sécurité exposent les systèmes affectés à des risques tels que l’exécution de code arbitraire à distance, le déni de service à distance et des atteintes à la confidentialité des données.
Le CERT-FR a publié plusieurs avis concernant ces vulnérabilités. Par exemple, le 22 mai 2026, l’avis CERTFR-2026-AVI-0631 a signalé une vulnérabilité permettant un déni de service à distance sur les versions 4.3.x antérieures à 4.3.43, 4.4.x à 4.8.x antérieures à 4.8.16 et 5.x antérieures à 5.0.6 de SNS. (cert.ssi.gouv.fr)
Le 11 mars 2026, l’avis CERTFR-2026-AVI-0259 a mis en évidence des vulnérabilités permettant l’exécution de code arbitraire à distance et le déni de service à distance sur les versions 4.3.x antérieures à 4.3.42, 4.4.x à 4.8.x antérieures à 4.8.15 et 5.0.x antérieures à 5.0.5 de SNS. (cert.ssi.gouv.fr)
Le 10 juin 2026, l’avis CERTFR-2026-AVI-0723 a rapporté une vulnérabilité affectant la confidentialité des données sur les versions 5.x antérieures à 5.0.6 de SNS. (cert.ssi.gouv.fr)
Ces vulnérabilités ont été corrigées par Stormshield dans des mises à jour ultérieures. Il est donc recommandé aux utilisateurs de SNS de mettre à jour leurs systèmes vers les versions les plus récentes pour asr une protection optimale.
Pour plus de détails, les utilisateurs peuvent consulter les bulletins de sécurité de Stormshield et les avis du CERT-FR.



