Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Stormshield Network Security toutes versions
Résumé
Une vulnérabilité a été découverte dans StormShield Stormshield Network Security. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Un correctif sera bientôt fourni pour toutes les versions encore en maintenance.
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour les mesures de contournement (cf. section Documentation).
Documentation
- Bulletin de sécurité StormShield STORM-2023-035 du 29 décembre 2023 https://advisories.stormshield.eu/2023-035/
- Référence CVE CVE-2023-48795 https://www.cve.org/CVERecord?id=CVE-2023-48795