CVE-2024-40766
Mis à jour :
Contrôle d’accès inapproprié dans SonicWall SonicOS
Une faille de sécurité, identifiée sous le nom de CVE-2024-40766, a été découverte dans SonicWall SonicOS. Elle concerne un contrôle d’accès inapproprié au niveau de la gestion de SonicOS, pouvant permettre un accès non autorisé aux ressources. Dans certaines configurations, cette vulnérabilité peut entraîner un plantage du pare-feu.
Points Clés :
- Nature de la vulnérabilité : Contrôle d’accès inapproprié (Improper Access Control).
- Impact potentiel : Accès non autorisé aux ressources et risque de crash du pare-feu.
- Composant affecté : Gestion de SonicOS.
Vulnérabilités :
- CVE : CVE-2024-40766
Produits Affectés :
- SonicWall Firewall Gen 5
- SonicWall Firewall Gen 6
- SonicWall Firewall Gen 7 exécutant SonicOS 7.0.1-5035 et versions antérieures.
Recommandations :
- Restreindre l’accès à la gestion du pare-feu aux sources de confiance.
- S’assurer que la gestion WAN du pare-feu n’est pas accessible depuis Internet.
- Limiter l’accès SSLVPN aux sources de confiance ou le désactiver depuis Internet.
