Risques
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- L'ensemble des produits SonicWall utilisant l'authentification RADIUS pour la vulnérabilité CVE-2024-3596
- NSM On-Premise versions antérieures à 2.4.4-R4-949
- SMA 1000 (SMA 6200/7200/6210/7210, SMA 8200v et SRA EX 7000) versions antérieures à Platform Hotfix - 12.4.3-02667
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des mesures de contournement (cf. section Documentation).
Résumé
De multiples vulnérabilités ont été découvertes dans les produits SonicWall. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SonicWall SNWLID-2024-0010 du 01 juillet 2024 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0010
- Bulletin de sécurité SonicWall SNWLID-2024-0014 du 23 juillet 2024 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0014
- Référence CVE CVE-2024-3596 https://www.cve.org/CVERecord?id=CVE-2024-3596
- Référence CVE CVE-2024-6387 https://www.cve.org/CVERecord?id=CVE-2024-6387