CVE-2024-40766

plus petit que 1 minute de lecture

Mis à jour :

Failles de sécurité dans SonicWall SonicOS

Une faille de contrôle d’accès non conforme (CVE-2024-40766) a été découverte dans le système d’exploitation SonicWall SonicOS. Elle permet un accès non autorisé aux ressources et peut, dans certaines circonstances, provoquer un crash du pare-feu.

Points clés :

  • Nature de la vulnérabilité : Contrôle d’accès impropre.
  • Impact : Accès non autorisé aux ressources, potentiellement des plantages de pare-feu.
  • Composant affecté : Accès de gestion de SonicOS.

Vulnérabilités :

  • CVE-2024-40766 : Vulnérabilité de contrôle d’accès dans SonicWall SonicOS.

Appareils affectés :

  • Pare-feux SonicWall Gen 5 et Gen 6.
  • Pare-feux SonicWall Gen 7 utilisant SonicOS 7.0.1-5035 et les versions antérieures.

Recommandations :

  • Restreindre l’accès à la gestion du pare-feu aux sources de confiance.
  • S’assurer que la gestion WAN du pare-feu n’est pas accessible depuis Internet.
  • Limiter l’accès SSLVPN aux sources de confiance ou le désactiver depuis Internet.

Source