CVE-2024-40766

plus petit que 1 minute de lecture

Mis à jour :

Contrôle d’accès inadéquat dans SonicWall SonicOS

Une faille de sécurité, identifiée sous la référence CVE-2024-40766, a été découverte dans le système SonicOS de SonicWall. Cette vulnérabilité impacte la gestion des accès au sein de SonicOS, ouvrant la possibilité d’un accès non autorisé à des ressources. Dans certaines configurations, cette brèche peut également provoquer un arrêt inopiné de l’équipement pare-feu.

Points clés :

  • Nature de la vulnérabilité : Contrôle d’accès inadéquat (Improper Access Control).
  • Conséquence potentielle : Accès non autorisé à des ressources, crash du pare-feu.

Versions affectées :

  • SonicWall Firewall Gen 5
  • SonicWall Firewall Gen 6
  • SonicWall Firewall Gen 7 fonctionnant avec SonicOS 7.0.1-5035 et les versions antérieures.

Recommandations :

  • Restreindre l’accès à la gestion du pare-feu aux seules sources de confiance.
  • S’assurer que la gestion WAN du pare-feu n’est pas accessible depuis l’Internet public.
  • Limiter l’accès SSLVPN aux sources de confiance ou désactiver cet accès depuis l’Internet.

Source