Risques

  • Atteinte à l'intégrité des données
  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance

Systèmes affectés

  • L'ensemble des produits SonicWall utilisant l'authentification RADIUS pour la vulnérabilité CVE-2024-3596
  • NSM On-Premise versions antérieures à 2.4.4-R4-949
  • SMA 1000 (SMA 6200/7200/6210/7210, SMA 8200v et SRA EX 7000) versions antérieures à Platform Hotfix - 12.4.3-02667

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des mesures de contournement (cf. section Documentation).

Résumé

De multiples vulnérabilités ont été découvertes dans les produits SonicWall. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation