Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Sophos Firewall versions 18.5.x antérieures à 18.5 MR4/MR5
  • Sophos Firewall versions 19.0.x antérieures à 19.0 GA/MR1/MR2/MR3
  • Sophos Firewall versions 19.5.x antérieures à 19.5 GA/MR1/MR2/MR3
  • Sophos Firewall versions 20.x antérieures à 20 EAP1

Résumé

Une vulnérabilité a été découverte dans les produits Sophos. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Les produits SG UTM ne bénéficieront pas de correctif de sécurité avant le 17 octobre 2023 pour cette vulnérabilité, l'éditeur propose cependant des mesures de contournement afin de désactiver la gestion de SPF.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation