Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Sophos Firewall versions 18.5.x antérieures à 18.5 MR4/MR5
- Sophos Firewall versions 19.0.x antérieures à 19.0 GA/MR1/MR2/MR3
- Sophos Firewall versions 19.5.x antérieures à 19.5 GA/MR1/MR2/MR3
- Sophos Firewall versions 20.x antérieures à 20 EAP1
Résumé
Une vulnérabilité a été découverte dans les produits Sophos. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Les produits SG UTM ne bénéficieront pas de correctif de sécurité avant le 17 octobre 2023 pour cette vulnérabilité, l'éditeur propose cependant des mesures de contournement afin de désactiver la gestion de SPF.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sophos 20231005 du 05 octobre 2023 https://www.sophos.com/fr-fr/security-advisories/sophos-sa-20231005-exim-vuln
- Référence CVE CVE-2023-42118 https://www.cve.org/CVERecord?id=CVE-2023-42118