CVE-2025-66644
Mis à jour :
Exécution de commandes arbitraires sur Array Networks AG
Une vulnérabilité d’injection de commande système (CVE-2025-66644) a été identifiée dans les versions d’Array Networks ArrayOS antérieures à la 9.4.5.9. Cette faille permet à des attaquants d’exécuter des commandes arbitraires sur les systèmes affectés.
Points clés :
- La vulnérabilité CVE-2025-66644 affecte ArrayOS avant la version 9.4.5.9.
- Elle permet l’exécution de commandes arbitraires.
- Elle est activement exploitée dans la nature depuis août 2025.
- Des backdoors persistantes sont déployées sur les systèmes compromis.
- La faille a été ajoutée au catalogue des vulnérabilités connues et exploitées (KEV) par CISA.
Vulnérabilité :
- CVE-2025-66644 : Injection de commande système (OS command injection)
Recommandations :
- Mettre à jour ArrayOS vers la version 9.4.5.9 ou une version ultérieure.
