Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- Stormshield Management Center (SMC) versions antérieures à 3.3.3
Résumé
De multiples vulnérabilités ont été corrigées dans Stormshield Management Center. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité StormShield STORM-2023-015 du 23 février 2023 https://advisories.stormshield.eu/2023-015/
- Bulletin de sécurité StormShield STORM-2023-016 du 23 février 2023 https://advisories.stormshield.eu/2023-016/
- Référence CVE CVE-2023-0215 https://www.cve.org/CVERecord?id=CVE-2023-0215
- Référence CVE CVE-2023-0216 https://www.cve.org/CVERecord?id=CVE-2023-0216
- Référence CVE CVE-2023-0286 https://www.cve.org/CVERecord?id=CVE-2023-0286
- Référence CVE CVE-2023-0401 https://www.cve.org/CVERecord?id=CVE-2023-0401