CVE-2024-40766

plus petit que 1 minute de lecture

Mis à jour :

Accès non autorisé sur SonicWall SonicOS

Une faille de sécurité, identifiée comme CVE-2024-40766, a été découverte dans la gestion d’accès du système d’exploitation SonicWall SonicOS. Cette vulnérabilité permet un accès non autorisé aux ressources et peut, dans certaines circonstances, entraîner un crash du pare-feu.

Points clés :

  • Type de vulnérabilité : Contrôle d’accès inapproprié (improper access control).
  • Impact : Accès non autorisé aux ressources et potentiels crash du pare-feu.
  • Produits affectés : Appareils SonicWall Firewall Gen 5, Gen 6, et Gen 7 exécutant SonicOS 7.0.1-5035 et les versions antérieures.

Recommandations :

  • Restreindre l’accès à la gestion du pare-feu aux sources de confiance.
  • S’assurer que la gestion WAN du pare-feu n’est pas accessible depuis l’Internet public.
  • Limiter l’accès SSLVPN aux sources de confiance ou désactiver cet accès depuis l’Internet.

Source