Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- SonicOS versions 6.0.5.3-94o et antérieures. Un correctif sera disponible à une date ultérieure.
- SonicOS versions 6.5.1.12-3n et antérieures. Un correctif sera disponible à une date ultérieure.
- SonicOS versions 6.5.4.8 antérieures à 6.5.4.8-89n
- SonicOS versions 7.0.0-R713 antérieures à 7.0.0-R906, 7.0.1-R1456
- SonicOS versions 7.0.1-R1036 antérieures à 7.0.1-R1282/1283
- SonicOS versions antérieures à 7.0.0.376, 7.0.1-R579
- SonicOSv versions 6.5.4.4 antérieures à 6.5.4.4-44v-21-1288
Résumé
Une vulnérabilité a été découverte dans SonicWall SonicOS. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SonicWall SNWLID-2021-0006 du 22 juin 2021 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0006
- Référence CVE CVE-2021-20019 https://www.cve.org/CVERecord?id=CVE-2021-20019
- Référence CVE CVE-2021-20019 https://www.cve.org/CVERecord?id=CVE-2021-20019