Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Sonicwall Secure Mobile Access (SMA) 1000 version 12.4.2-05352 sans le correctif de sécurité 05352 du 19 janvier 2023
Résumé
Une vulnérabilité a été découverte dans Sonicwall Secure Mobile Access. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sonicwall SNWLID-2023-0001 du 19 janvier 2023 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0001
- Notice détaillée Sonicwall 230109214920160 du 19 janvier 2023 https://www.sonicwall.com/support/knowledge-base/pre-authentication-path-traversal-vulnerability-in-sma-1000-12-4-2-firmware/230109214920160/
- Référence CVE CVE-2023-0126 https://www.cve.org/CVERecord?id=CVE-2023-0126