Multiples vulnérabilités dans les produits SonicWall

Le 15 juillet 2026, le CERT-FR a publié un bulletin d’alerte concernant des vulnérabilités multiples affectant les produits SonicWall Secure Mobile Access (SMA) 1000. Ces vulnérabilités, identifiées sous la référence CVE-2026-15409, permettent à un attaquant non authentifié de réaliser une falsification de requêtes côté serveur (SSRF). (cert.ssi.gouv.fr)

Les modèles SMA1000 concernés incluent les versions 12.5.x antérieures à 12.5.0-02835 et les versions antérieures à 12.4.3-03453 pour les modèles 6210, 7210 et 8200v. L’exploitation de cette vulnérabilité peut compromettre la confidentialité des données et l’intégrité des systèmes affectés.

SonicWall a réagi en publiant un correctif pour remédier à cette vulnérabilité. Il est fortement recommandé aux utilisateurs concernés de mettre à jour leurs systèmes vers les versions sécurisées fournies par l’éditeur. (cert.ssi.gouv.fr)

Cette alerte souligne l’importance de maintenir à jour les systèmes de sécurité afin de prévenir les risques liés aux vulnérabilités identifiées.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *