CVE-2024-40766

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité de Contrôle d’Accès chez SonicWall

Une faille de sécurité, identifiée sous le nom de CVE-2024-40766, a été découverte dans le système d’exploitation SonicWall SonicOS. Cette vulnérabilité de contrôle d’accès inapproprié permettrait un accès non autorisé aux ressources, pouvant potentiellement provoquer un crash du pare-feu dans certaines conditions.

Points Clés :

  • Nature de la vulnérabilité : Contrôle d’accès inapproprié.
  • Impact : Accès non autorisé aux ressources, potentiels plantages du pare-feu.

Produits Affectés :

  • SonicWall Firewall Gen 5
  • SonicWall Firewall Gen 6
  • SonicWall Firewall Gen 7 exécutant SonicOS 7.0.1-5035 et des versions antérieures.

Recommandations :

  • Restreindre l’accès à la gestion du pare-feu aux sources de confiance.
  • S’assurer que la gestion WAN du pare-feu n’est pas accessible depuis Internet.
  • Limiter l’accès SSLVPN aux sources de confiance ou le désactiver depuis Internet.

Source