Sonicwall warns of new SMA1000 zero-day exploited in attacks

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité critique sur SonicWall SMA1000

Une faille de sécurité critique a été exploitée dans des attaques “zero-day” visant les appareils SonicWall SMA1000. La vulnérabilité initiale (CVE-2025-40602), une élévation de privilèges locale de sévérité moyenne, a été combinée avec une autre faille de désérialisation pré-authentification (CVE-2025-23006) pour permettre l’exécution de commandes arbitraires sur le système d’exploitation avec des privilèges root, même sans authentification préalable.

Points clés :

  • Produit affecté : SonicWall SMA1000 Appliance Management Console (AMC).
  • Nature de l’exploitation : Attaques “zero-day” utilisant une chaîne de vulnérabilités.
  • Impact potentiel : Exécution de commandes système à distance avec des privilèges élevés.

Vulnérabilités identifiées :

  • CVE-2025-40602 : Vulnérabilité d’élévation de privilèges locale sur la console de gestion SMA1000.
  • CVE-2025-23006 : Vulnérabilité critique de désérialisation pré-authentification sur SMA1000 (CVSS 9.8), corrigée dans la version 12.4.3-02854 et ultérieures.

Recommandations :

  • Les utilisateurs de produits SMA1000 sont vivement encouragés à mettre à jour vers la dernière version de correctif (“hotfix”) fournie par SonicWall pour remédier à ces vulnérabilités.

Source