Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- SMA1000 Appliance Management Console (AMC) versions antérieures à 12.4.3-02854
L'éditeur a connaissance d'une exploitation active de la vulnérabilité CVE-2025-23006.
Résumé
Une vulnérabilité a été découverte dans Sonicwall Secure Mobile Access. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SonicWall SNWLID-2025-0002 du 22 janvier 2025 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0002
- Référence CVE CVE-2025-23006 https://www.cve.org/CVERecord?id=CVE-2025-23006