CVE-2025-66644

plus petit que 1 minute de lecture

Mis à jour :

Exécution de commandes arbitraires sur Array Networks AG

Une vulnérabilité d’injection de commande système (CVE-2025-66644) a été identifiée dans les versions d’Array Networks ArrayOS antérieures à la 9.4.5.9. Cette faille permet à des attaquants d’exécuter des commandes arbitraires sur les systèmes affectés.

Points clés :

  • La vulnérabilité CVE-2025-66644 affecte ArrayOS avant la version 9.4.5.9.
  • Elle permet l’exécution de commandes arbitraires.
  • Elle est activement exploitée dans la nature depuis août 2025.
  • Des backdoors persistantes sont déployées sur les systèmes compromis.
  • La faille a été ajoutée au catalogue des vulnérabilités connues et exploitées (KEV) par CISA.

Vulnérabilité :

  • CVE-2025-66644 : Injection de commande système (OS command injection)

Recommandations :

  • Mettre à jour ArrayOS vers la version 9.4.5.9 ou une version ultérieure.

Source